-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
В службе Citibank обнаружена серьезная уязвимость
Независимый эксперт по компьютерной безопасности Дэвид Девитри обнаружил
ряд уязвимостей в системе онлайнового управления счетом банка Citibank.
Сайт банка C2it.com может использоваться клиентами для управления счетом и
проведения денежных переводов через интернет. Как сообщил Девид, используя
дыру в защите онлайновой банковской службы, можно получить доступ к данным
о клиентах банка. Более того, существует возможность снять деньги со счета
клиента, либо перевести их на другой счет.
Представитель Citibank, в ответ на информацию о дырах в защите, заявил,
что работа по улучшению безопасности сайта ведется постоянно.
По материалам: http://www.neowin.net.
Четвертая Международная конференция "РусКрипто 2002"
Ассоциация "РусКрипто" приглашает принять участие в Четвертой
Международной конференции "РусКрипто 2002", посвященной современной
криптологии, стеганографии, цифровой подписи и системам защиты информации.
Конференция пройдет с 1 по 3 февраля 2002 года в одном из пансионатов
Подмосковья – «Озеро Круглое».
На конференции будут рассмотрены юридические основы применения указанных
технологий в бизнесе, государственном управлении, телекоммуникациях,
образовании, медицине, будет проанализирован практический опыт
электронного документооборота в России и других странах, а также
рассмотрены наиболее важные теоретические и прикладные вопросы современной
криптологии.
В рамках конференции - презентации ведущих фирм-производителей в области
компьютерной безопасности, представленных на российском рынке.
По материалам: http://www.bezpeka.com.
Выведена формула стократного сжатия данных без потерь
Исследовательская компания ZeoSync, сотрудничающая с многими известными
математиками, сообщила о сделанном ею открытии, благодаря которому
небольшие объемы данных могут быть подвергнуты сжатию более чем в сто раз,
причем без потерь. Аналитики говорят, что если формула, по которой
производится сжатие, окажется эффективной и в отношении больших объемов
информации, то это может перевернуть все привычные представления о сжатии
данных и всерьез поколебать устои телекоммуникационного бизнеса.
Так или иначе, в случае успеха разработчикам прочат Нобелевскую премию.
По материалам: http://www.compulenta.ru.
В Калифорнии легализован закон против спама
По сообщению Cnet, на этой неделе суд штата Калифорния постановил, что
антиспамерский закон не нарушает положения конституции США и должен быть
введён в действие.
Закон обязывает рассылающих непрошеные сообщения приводить в письме
действующий обратный адрес электронной почты, либо телефон, по которому
пользователи могут выразить свое нежелание далее получать такого рода
сообщения. На само письмо также накладываются ограничения: перед темой
письма обязательно должна стоять аббревиатура "ADV:". Нарушение данного
закона на территории штата Калифорния считается преступлением.
По материалам: http://www.compulenta.ru.
Обнаружен новый червь - Shatrix
"Лаборатория Касперского" обнаружила новый интернет-червь,
распространяющийся в виде файлов, прикрепленных к зараженным письмам.
Вирус также способен копировать себя по локальной сети на диски, открытые
на запись.
Червь активизируется только в том случае, если пользователь сам запускает
зараженный файл.
Для рассылки зараженных писем червь использует MS Outlook MAPI. Адреса, на
которые ведется рассылка, определяются сканированием файлов с
расширениями: .asp .html .htm.
По сообщению "Лаборатории Касперского", никаких деструктивных действий
вирус не производит, довольствуясь лишь созданием HTML-файлов со
случайными именами и случайным заполнением. А компания Panda Software
утверждает, что вирус удаляет некоторые системные файлы.
По материалам: http://www.viruslist.com, http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPDr4qIk3eTHhixd1EQLLcACfesX6aZG/QWsr61FkIkeOSTHScdUAniYc
3ft+70H5KI4XzldyOW/zf9fJ
=/zaX
-----END PGP SIGNATURE-----