Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                  Обнаружен новый "концептуальный вирус"

Некоторые   антивирусные   компании   одновременно  сообщили  о  появлении
принципиально  нового  вируса  SWF/LFM.926,  заражающего  файлы  в формате
Flash, разработанном компанией Macromedia.

Вероятность  широкого распространения нового вируса оценивается экспертами
как крайне низкая.

Прежде  всего, SWF/LFM.926 не рассылает сам себя по электронной почте, что
уже само по себе сводит риск эпидемии к минимуму.

Помимо  этого,  по  сообщению  "Лаборатории  Касперского", для того, чтобы
заразить  машину  пользователя,  вирусу требуется одновременное выполнение
нескольких  важных  условий.  Так,  для заражения вирусу необходима полная
версия программы, исполняющей файлы в формате Flash.

Самое  главное,  пользователь  должен самостоятельно загрузить флэш-файл -
носитель  вируса  и  запустить  его.  Помимо  этого,  дальнейшее заражение
flash-файлов  происходит  только в том случае, если они находятся в той же
директории, что и файл-носитель вируса. SWF/LFM.926 запускается только под
Windows XP или NT.

Компания   Macromedia   собирается   в  ближайшее  время  выпустить  патч,
закрывающий дыру, через которую вирус способен заражать флэш-файлы.

                                       По материалам: http://www.cnews.ru.


                  Устранена дыра в почтовом клиенте Mutt

1  января  этого  года  в  специализированных  списках  рассылки появились
сообщения  об  обнаружении  уязвимости  в  почтовом  клиенте Mutt, который
входит  в  комплект  многих  дистрибутивов ОС Linux, включая RedHat Linux.
Обнаруженная  дыра  связана с проблемой переполнения буфера. В результате,
отправив  на  адрес  жертвы  специальным  образом составленное электронное
письмо,  злоумышленник  может  получить контроль над системой и все права,
которыми  обладает  получатель  письма.  Разработчики  Mutt  уже выпустили
необходимую заплатку. Подробнее на http://www.mutt.org.

                                  По материалам: http://www.viruslist.com.


                     Линейка "самых" вирусов 2001 г.

Специалисты  антивирусной  компании  Panda  Software  предложили следующие
номинации в мире компьютерных вирусов за прошедший год.

"Самый популярный" - Sircam.
"Самый   разрушительный"   -  Disemboweler,  известный  также  под  именем
Magistr.A.
"Самый  совершенный  в  техническом исполнении" - два лидера: Nimda и Code
Red.
"Самый провокационный" - Kournikova.
"Самый старый" - MTX. (Впервые появился еще в августе 2000 г.)
"Самый стойкий" - Hybris.

                              По материалам: http://www.pandasoftware.com.


  Производители ПО и оборудования должны отвечать за уязвимости в своих
                                 системах

Коллегия  по компьютерным исследованиям и телекоммуникациям, подразделение
Национального  исследовательского  совета  США,  провела  исследование   и
опубликовала  отчет,  в  котором  утверждается,  что  компьютерные системы
становятся  все  более  уязвимы  для кибератак. Главной проблемой коллегия
называет   отсутствие  у  компаний  стимулов  для  адекватной  реакции  на
трудности,  связанные  с  безопасностью.  Решением  может стать возложение
реальной  ответственности  на  производителей программного обеспечения, на
поставщиков  систем  и  системных  операторов за обнаруженные уязвимости и
заставить  их  извещать  общественность о них, особенно, если эти проблемы
могут нанести серьезный ущерб обществу.

                                  По материалам: http://www.compulenta.ru.


 Конференция "Информационная безопасность России в условиях глобального
                        информационного общества"

7-8 февраля пройдет третья конференция "Информационная безопасность России
в  условиях глобального информационного общества" и парламентские слушания
"Перспективы  развития  отечественной  информационной индустрии и проблемы
информационной безопасности России".

Организаторами   конференции  являются  комитет  Государственной  Думы  по
безопасности,  Аппарат  Совета  Безопасности Российской Федерации и журнал
"Бизнес  и безопасность в России". В этом году организаторами форума также
являются  Аппарат  Полномочного  представителя Президента РФ в Центральном
федеральном   округе   и   Комитет  по  Регламенту  и  организации  работы
Государственной  Думы  РФ.  В  организации  мероприятий  принимают участие
Федеральное  агентство правительственной связи и информации при Президенте
РФ,  Государственная  техническая комиссии при Президенте РФ, Министерство
по  связи  и  информатизации РФ, Банк России и другие организации, союзы и
ассоциации.

                                         По материалам: http://www.sec.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPDxNvok3eTHhixd1EQLh5gCeLiaYVv5cQCtLIDtKl6RNwNl3NTIAnjzV
MgF4W1J9jzKQtUKnpEc8n43N
=kZmf
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное