-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
S-Mail - бесплатный защищенный почтовый ящик
В сети появился новый проект, предоставляющий, по словам организаторов,
"абсолютную конфиденциальность" при электронной переписке. "Пользователи
системы S-Mail защищены от любого типа вмешательства в их переписку, так
как система использует новейшие технологии и методы шифрования".
Кроме конфиденциальности, сервис гарантирует целостность передаваемых и
принимаемых данных и предоставляет возможность использования цифровой
подписи.
По материалам: http://www.s-mail.com.
AppDetective - новый сканер для Oracle
Компания Application Security, Inc. анонсировала выход своего нового
решения - AppDetective для Oracle, v 2.0. Новый продукт представляет собой
сетевой сканер, предназначенный для оценки уязвимости системы и
предупреждения вторжений.
По материалам: http://www.net-security.org.
Первая эксплуатация уязвимости в ОС Solaris
Два месяца назад была обнаружена дыра в ОС Solaris, вслед за сообщением о
которой компания Sun выпустила патч. А на этой неделе зафиксирован первый
случай эксплуатации уязвимости для взлома данной ОС.
Специалисты смогли проследить, как хакер вторгся на такой сервер в то
время, как за ним велось наблюдение в рамках проекта Honeynet Project.
Целью этого проекта является разработка средств, которые превращают
уязвимые компьютеры в своего рода "мышеловки" с тем, чтобы хакерские атаки
можно было документировать и детально изучать.
В связи с этим координационный центр CERT выпустил документ, в котором
настоятельно рекомендует установить патч, ограничить доступ к уязвимой
компоненте системы или вовсе ее отключить.
По материалам: http://www.compulenta.ru.
Проблемы онлайнового магазина Developerstore.com
Онлайновый магазин Developerstore.com, принадлежащий корпорации Microsoft,
в течение пяти дней остается недоступен вследствие ошибки в ПО сайта.
Через этот магазин Microsoft распространяет различные программные пакеты,
предназначенные для разработчиков программного обеспечения, совместимого с
продуктами корпорации.
Специалисты полагают, что ситуация вызвана недавним инцидентом, связанным
с некорректностью скрипта, который осуществляет поиск по базе данных
Developerstore.com.
В прошлый четверг некто Цезарь Керрудо отослал в рассылку сайта
SecurityFocus.com информацию о том, что благодаря уязвимости этого самого
скрипта, он может получить доступ к любой информации, в том числе и к
конфиденциальной информации о пользователях магазина. Кроме того, по
утверждению автора письма, возможно получение полного контроля над
сервером.
NewsBytes также сообщает, что по поводу всего случившегося в Microsoft
смогли ответить лишь, что сказать по этому поводу они ничего не могут.
По материалам: http://www.netoscope.ru.
Новый червь, распространяющийся по каналам IRC
Все большие обороты набирают вирусы, распространяющиеся по IRC-каналам.
"Лабораторией Касперского" обнаружен новый червь Edoc, действия которого
заключаются в рассылке сообщений всем пользователям подключившихся к
каналу, содержащих скрипт. Скрипт обеспечивает дальнейшую рассылку червя.
По материалам: http://www.viruslist.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPEWE54k3eTHhixd1EQJxmwCeNo08CXGPjeMPSl+VGIjLNOth074AoMPq
eZVKkArmOOJWYa0tfgnBBwe3
=Ohcz
-----END PGP SIGNATURE-----