-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Обнаружен новый "концептуальный вирус"
Некоторые антивирусные компании одновременно сообщили о появлении
принципиально нового вируса SWF/LFM.926, заражающего файлы в формате
Flash, разработанном компанией Macromedia.
Вероятность широкого распространения нового вируса оценивается экспертами
как крайне низкая.
Прежде всего, SWF/LFM.926 не рассылает сам себя по электронной почте, что
уже само по себе сводит риск эпидемии к минимуму.
Помимо этого, по сообщению "Лаборатории Касперского", для того, чтобы
заразить машину пользователя, вирусу требуется одновременное выполнение
нескольких важных условий. Так, для заражения вирусу необходима полная
версия программы, исполняющей файлы в формате Flash.
Самое главное, пользователь должен самостоятельно загрузить флэш-файл -
носитель вируса и запустить его. Помимо этого, дальнейшее заражение
flash-файлов происходит только в том случае, если они находятся в той же
директории, что и файл-носитель вируса. SWF/LFM.926 запускается только под
Windows XP или NT.
Компания Macromedia собирается в ближайшее время выпустить патч,
закрывающий дыру, через которую вирус способен заражать флэш-файлы.
По материалам: http://www.cnews.ru.
Устранена дыра в почтовом клиенте Mutt
1 января этого года в специализированных списках рассылки появились
сообщения об обнаружении уязвимости в почтовом клиенте Mutt, который
входит в комплект многих дистрибутивов ОС Linux, включая RedHat Linux.
Обнаруженная дыра связана с проблемой переполнения буфера. В результате,
отправив на адрес жертвы специальным образом составленное электронное
письмо, злоумышленник может получить контроль над системой и все права,
которыми обладает получатель письма. Разработчики Mutt уже выпустили
необходимую заплатку. Подробнее на http://www.mutt.org.
По материалам: http://www.viruslist.com.
Линейка "самых" вирусов 2001 г.
Специалисты антивирусной компании Panda Software предложили следующие
номинации в мире компьютерных вирусов за прошедший год.
"Самый популярный" - Sircam.
"Самый разрушительный" - Disemboweler, известный также под именем
Magistr.A.
"Самый совершенный в техническом исполнении" - два лидера: Nimda и Code
Red.
"Самый провокационный" - Kournikova.
"Самый старый" - MTX. (Впервые появился еще в августе 2000 г.)
"Самый стойкий" - Hybris.
По материалам: http://www.pandasoftware.com.
Производители ПО и оборудования должны отвечать за уязвимости в своих
системах
Коллегия по компьютерным исследованиям и телекоммуникациям, подразделение
Национального исследовательского совета США, провела исследование и
опубликовала отчет, в котором утверждается, что компьютерные системы
становятся все более уязвимы для кибератак. Главной проблемой коллегия
называет отсутствие у компаний стимулов для адекватной реакции на
трудности, связанные с безопасностью. Решением может стать возложение
реальной ответственности на производителей программного обеспечения, на
поставщиков систем и системных операторов за обнаруженные уязвимости и
заставить их извещать общественность о них, особенно, если эти проблемы
могут нанести серьезный ущерб обществу.
По материалам: http://www.compulenta.ru.
Конференция "Информационная безопасность России в условиях глобального
информационного общества"
7-8 февраля пройдет третья конференция "Информационная безопасность России
в условиях глобального информационного общества" и парламентские слушания
"Перспективы развития отечественной информационной индустрии и проблемы
информационной безопасности России".
Организаторами конференции являются комитет Государственной Думы по
безопасности, Аппарат Совета Безопасности Российской Федерации и журнал
"Бизнес и безопасность в России". В этом году организаторами форума также
являются Аппарат Полномочного представителя Президента РФ в Центральном
федеральном округе и Комитет по Регламенту и организации работы
Государственной Думы РФ. В организации мероприятий принимают участие
Федеральное агентство правительственной связи и информации при Президенте
РФ, Государственная техническая комиссии при Президенте РФ, Министерство
по связи и информатизации РФ, Банк России и другие организации, союзы и
ассоциации.
По материалам: http://www.sec.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPDxNvok3eTHhixd1EQLh5gCeLiaYVv5cQCtLIDtKl6RNwNl3NTIAnjzV
MgF4W1J9jzKQtUKnpEc8n43N
=kZmf
-----END PGP SIGNATURE-----