Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                Серьезная уязвимость в Mozilla Web Browser

В браузере Mozilla 0.9.6 обнаружена уязвимость, позволяющая организовывать
DoS-атаки. Удаленный пользователь может создать Javascript, при выполнении
которого  браузер  захватывает все ресурсы процессора, и система перестает
нормально функционировать.

Уязвимость тестировалась под Windows 2000, подверженность остальных систем
этой уязвимости на данный момент не проверена.

                            По материалам: http://www.securitytracker.com.


                     Panda Software: итоги 2001 года

Разработчик  антивирусного  ПО,  компания  Panda  Software,  подвела итоги
уходящего  года  и сделала некоторые выводы из имеющейся у нее информации.
По  данным  компании,  сумма  экономического  ущерба,  нанесенного мировой
экономике  в  ходе  эпидемий  компьютерных  вирусов в этом году, составила
$10,7 млрд.

Кроме  того,  компания  представила  рейтинг  распространенности отдельных
разновидностей  вирусов. Согласно данным Panda Software, пальму первенства
безраздельно  удерживает W32/Sircam, на долю которого приходится свыше 24%
всех  заражений.  Вместе с "серебряным" призером W32/Disemboweler (18%) на
долю двух вирусов приходится свыше 40% всех случаев заражения.

В  целом  же по итогам текущего года аналитиками Panda Software отмечаются
две  характерные  тенденции.  Согласно  первой, вирусы, подобные Badtrans,
поначалу  вызывают  взрывоподобные  эпидемии,  а  затем  исчезают  из поля
зрения.  Согласно  другой,  активность  таких вирусов, как Hybris или MTX,
остается на постоянном уровне на протяжении длительного периода времени.

По   оценкам   компании,  жизнеспособность  вируса  определяется  способом
заражения,   который   он   эксплуатирует.   Вирусы,  использующие  методы
"социальной   инженерии",   т.е.   склоняющие   пользователя   к   запуску
файла-приложения,  содержащего  вредоносный  код, постоянно присутствуют в
подобных   рейтингах,   практически  не  утрачивая  популярность.  Вирусы,
подобные  Nimda  и  использующие уязвимые места программы, как правило, со
временем  исчезают,  так  как  предупрежденные  пользователи устанавливают
соответствующие заплатки.

                                       По материалам: http://www.cnews.ru.


         Взгляд "Лаборатории Касперского" на итоги уходящего года

Компания  "Лаборатория  Касперского"  также  подвела  итоги  2001 года. По
мнению  компании,  по  итогам года можно сказать, что: электронная почта и
Интернет  укрепили свои позиции как наиболее опасные источники вредоносных
программ.  Приобретают  также популярность альтернативные способы рассылки
вредоносных   программ  (ICQ,  Gnutella,  MSN  Messenger,  IRC),  получили
распространение  вредоносные  программы для Linux, появились "бестелесные"
сетевые черви.

Ухудшение  вирусной  ситуации  порождает  сугубо пессимистические прогнозы
относительно развития Интернет. По данным английской компании MessageLabs,
при  сохранении  нынешних  тенденций  к  2013 г. каждое второе электронное
письмо будет содержать вредоносный код.

Существует  мнение,  что  выход  из  сложившейся  ситуации  -  в  создании
безопасной   сети,   параллельной   Интернет.   По   мнению   "Лаборатории
Касперского",  оптимальным  вариантом  является  постепенное  внедрение  в
существующие   Интернет-технологии   нового  оборудования  и  программного
обеспечения,   обрабатывающего   только  проверенную  и  сертифицированную
информацию.  Наряду  с  этим,  исключительно  важным  является  присвоение
персональных  идентификационных номеров всем пользователям сети. Это будет
помогать   отслеживать   и   предотвращать   вирусные  эпидемии,  а  также
своевременно  локализовать  создателей вредоносных программ и пресекать их
деятельность.

Существующие   тенденции   позволяют  сделать  прогноз  развития  вирусной
ситуации   на   2002   г.  Оснований  для  оптимизма,  к  сожалению,  нет.
"Лаборатория   Касперского"   полагает,  что  в  будущем  году  увеличится
количество и разнообразие вирусных эпидемий. Прежде всего, это обусловлено
ростом    количества    пользователей:   некоторые   из   них   становятся
вирусописателями,  другие  -  их  жертвами.  Также  в  будущем будет расти
количество  вредоносных программ, разнообразие их типов. Несомненно, будут
совершенствоваться и их методы проникновения на компьютеры.

                                  По материалам: http://www.viruslist.com.


    Сенат США обязал ФБР ежегодно отчитываться о применении Carnivore

На  прошлой  неделе  Сенат  США  принял  законопроект,  в  рамках которого
генеральному  прокурору и директору ФБР предписано по окончании текущего и
следующего  финансового  года  представить законодателям годовые отчеты об
использовании  системы  перехвата  электронных  сообщений  DCS 1000, ранее
известной как "Carnivore".

Основной  законопроект  номер  2215  "21st  Century  Department of Justice
Appropriations  Authorization  Act"  касается  финансирования Министерства
юстиции.  В  статье  306  говорится,  что отчет должен быть представлен не
позднее  30  дней  по окончании 2001 и 2002 финансового года. В нем должно
быть  отражено:  сколько  раз  использовалась DCS 1000 за отчетный период,
какие  именно  должностные  лица  одобрили  применение  в  каждом  случае,
основания  для  получения разрешений, детали применений без санкций суда и
другие моменты (всего 10 пунктов).

                                   По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPCiGsIk3eTHhixd1EQKRQwCfd7xeFJPKwrCfrm/NjFI5IMaBOxkAoNlL
xuD576UJDtcJm8+XNogZgSe8
=f/QN
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное