Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

     В первый день нового года обнаружена очередная брешь в системе
                      безопасности Internet Explorer

1  января  2002 г. Георгием Гунински, известным независимым специалистом в
области  компьютерной  безопасности,  был  выпущен  бюллетень, посвященный
серьезной   уязвимости   последних   версий  браузера  Internet  Explorer.
Благодаря  дыре в реализации функции GetObject становится возможным чтение
локальных  файлов  и  выполнение  произвольного кода. Предлагаемое решение
проблемы  –  отключение  Active  Scripting.  Другой,  более эффективный по
мнению  Георгия Гунински, метод защиты – «не использовать IE во враждебной
среде, каковой является Internet».

Полный текст бюллетеня доступен по адресу:
http://www.guninski.com/getob3.html.

Компания  Microsoft  была извещена о проблеме 11 декабря, но до сих пор не
представила соответствующей заплатки.

                                   По материалам: http://www.guninski.com.


   AOL Instant Messenger предоставляет полный контроль над компьютером
                                  извне

Еще  один популярный продукт компании Microsoft стал объектом пристального
внимания специалистов по безопасности.

Как  утверждается  в  бюллетене, выпущенном командой w00w00, программа AIM
содержит   очень   опасную   дыру,  позволяющую  злоумышленникам  удаленно
проникать   на  компьютеры,  оставаясь  при  этом  незамеченными.  Уязвимы
последняя версия 4.7.2480 и бета 4.8.2616 под Windows.

Суть   проблемы   заключается   в  переполнении  буфера  в  коде,  который
обрабатывает  TLV-запрос  типа 0x2711 на игру. Отклонить запрос клиентская
часть не может.

Следует отметить, что AIM имеет более 100 миллионов пользователей по всему
миру,   и   в   случае   появления   какого-либо   нового  интернет-червя,
использующего  данную  уязвимость,  сложно  представить размеры возможного
ущерба.

Компания Microsoft сохраняет молчание и не комментирует ситуацию.

                                     По материалам: http://www.w00w00.org.


                     Уязвимость ppp-утилиты от Apple

Обнаружена  уязвимость  в  Apple  ppp-утилите  для  Mac  OS  X. Уязвимость
позволяет  локальному пользователю просматривать имена пользователей ppp и
их пароли.

Никаких решений этой проблемы компания Apple пока не предоставила.

                            По материалам: http://www.securitytracker.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPDMUqYk3eTHhixd1EQJgRQCg+4gxvpiuaPQkHpLiiJRFxhn3dbUAoOki
dgwQ8T8R3Z3trrbbqsNFlvJu
=Q9xE
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное