Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

Преждевременная огласка уязвимости WU-FTPd произошла вследствие ошибки
администратора

Сегодня была обнародована информация о дыре в ОС Linux, а именно в
FTP-сервере WU-FTPd. Степень угрозы оценена специалистами как высокая.
Дыра позволяет злоумышленникам получать доступ к управлению сервером, -
сообщает Security Focus.
Обнаружена она была в середине ноября аргентинской исследовательской
группой Core Security Technologies, которая информировала об этом
производителей Linux и open-source-ресурсы, поддерживающие и
распространяющие WU-FTPd. Правительственная информационная служба
компьютерной безопасности CERT предприняла попытку скоординировать
одновременный выпуск производителями программного обеспечения патчей для
обнаруженной уязвимости. Этот выпуск был запланирован на 3 декабря. Раньше
этого срока оповещать общественность о баге "не рекомендовалось".
Однако производитель Linux Red Hat на прошлой неделе во вторник не
выдержал, изготовил свой патч и опубликовал предупреждение. Остальные
производители, не успевшие изготовить заплатку, оказались в большей
уязвимости и вынуждены были доделывать патч в срочном порядке.
Производители крайне отрицательно отнеслись к поступку Red Hat.
Представители Linux-сообщества, особенно специалисты по безопасности,
также в массе своей не одобрили преждевременное разглашение информации о
дыре.
На что, Red Hat ночью того же дня принесла публичные извинения перед
прочими производителями и продавцами и назвала произошедшее ошибкой
веб-администратора.
По материалам: http://www.netoscope.ru.


Вторая часть статьи "LIDS-патчи к ядру LINUX"

Void.ru публикует вторую часть статьи, посвящённой системе LIDS. Данная
система позволяет контролировать привилегии процесса и выделять процессу
функциональность, не превышающую необходимые для нормального хода процесса
рамки. Статья рассматривает ограничения по работе с файлами, списки
контроля доступа к файлам, а так же расширения функциональности Linux,
входящие в состав LIDS.
По материалам: http://www.void.ru.


В течение 14 дней система KaZaa должна быть радикально изменена

В четверг голландский суд вынес решение, предписывающее системе обмена
файлами KaZaa пресечь практику нарушения ее пользователями авторских прав.
Иск против KaZaa подан Голландским бюро по авторским правам (Buma/Stemra).
Бюро пыталось договориться с KaZaa по поводу урегулирования лицензионных
вопросов, но переговоры были прерваны в прошлом месяце, когда американские
ассоциации звукозаписи и киноиндустрии (RIAA и MPAA) возбудили в суде США
дело против KaZaa и ряда других систем обмена файлами.
На исполнение решения суд отвел Kazaa 14 дней, после чего KaZaa будет
штрафоваться на 100 000 гульденов (45 317 долларов) ежедневно.
Приведение в исполнение вынесенного решения является весьма
затруднительным, т.к. в системе KaZaA, как и в других системах на основе
p2p-движка FastTrack, отсутствует центральный сервер. "Мы не знаем, каким
образом, по мнению судьи, мы должны пресечь нарушения копирайта. - заявил
в интервью CNET адвокат компании KaZaa. - Нам кажется, судья не особо
утруждал себя обдумыванием этой части приговора".
По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPAx86Yk3eTHhixd1EQJEswCg1UFi6FraL6SqheiRLDoHF3JFXPMAnRDq
aRwew850TMHHgVdLkTDPhElA
=ABzX
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное