-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Новости портала БЕЗПЕКА ==========================
Устройство защиты телефонной линии ЦИКАДА-М (тип NG-305) предназначено для
защиты переговоров, ведущихся по телефонным каналам, на участке от
телефонного аппарата абонента до АТС. Прибор обеспечивает:
- защиту телефонных переговоров от прослушивания всеми известными
средствами добывания акустической информации, включаемыми в телефонную
линию последовательно или параллельно с помощью как контактных, так и
индукционных датчиков;
- блокировку несанкционированного использования параллельного телефонного
аппарата;
- сигнализацию о "пиратском" подключении к телефонной сети.
Более подробная информация доступна по адресу:
http://www.bezpeka.com/library/tzi_eq/lib_tzi_eq_cikada.html.
======================= Горячие новости ==================================
Пакет обновления Microsoft Windows XP Pro содержит "дырявый" IE 6.0
В пакете обновления Microsoft Windows XP Pro обнаружена ошибка
конфигурации, вследствие которой при инсталляции пакета устанавливается IE
6.0, содержащий ранние уязвимости (даже если до этого были установлены
соответствующие патчи).
Компания Microsoft пока никак не отреагировала на данный инцидент. И
единственным решением проблемы остается повторная установка патчей для IE,
после модернизации Microsoft Windows XP Pro.
По материалам: http://www.securitytracker.com.
Компания Sygate выпустила Personal Firewall Pro
Компания Sygate Technologies анонсировала выход новой версии Personal
Firewall Pro. В новом решении включены дополнительные возможности
обнаружения атак, а также исправлены обнаруженные ранее ошибки.
По материалам: http://www.net-security.org.
Уязвимость утилиты "at" для Linux
Обнаружена уязвимость в утилите "at" в дистрибутивах на базе Linux.
Утилита "at" считывает команды со стандартного ввода для их отложенного
запуска во время, указанное в командной строке. В уязвимой версии
программы локальный пользователь может получить права root с помощью
задания времени запуска в специальном формате. Временное решение проблемы
- - - запрет выполнения команды at.
По материалам: http://www.securitytracker.com.
Технические детали уязвимости IE 5.x, 6
Спустя ровно месяц после выхода официального бюллетеня Microsoft MS01-058,
касающегося уязвимости IE 5.5 и 6, компания Oy Online Solutions Ltd.,
обнаружившая эту уязвимость, опубликовала технические детали.
Уязвимость заключается в некорректной обработке имен файлов, содержащих
символ %00 (так называемый "нулевой байт"). Так, например, при обращении
клиента к файлу "README.TXT%00PROG.EXE", Internet Explorer в диалоговом
окне отобразит запрос на сохранение "README.TXT", а в случае его открытия,
запустит программу PROG.EXE.
Если же в поле Content-disposition стоит ключевое слово "inline" вместо
"attachment", и указан соответствующий MIME тип (audio/midi - для IE 5.x,
text/css - для IE 6), то браузер запустит программу без запроса на
сохранение.
По материалам: http://www.solutions.fi.
В тройке мировых лидеров производителей антивирусных программ произошли
изменения
Ведущие мировые исследователи IT-индустрии ICSA, Checkmark и Virus
Bulletin100% провели очередное тестирование продукции компаний,
специализирующихся в области антивирусной безопасности. По итогам данного
тестирования состав тройки лидеров остался прежним: это компании Symantec
(59 сертификатов), Panda Software (45 сертификатов) и Network Associates
(41), но произошли изменения в их порядке. По результатам же предыдущих
тестов второе место принадлежало компании Network Associates, Panda
Software находилась на третьем месте.
Программы тестировались по трем направлениям: работа мониторов, сканеров и
эффективность антивирусного лечения.
По материалам: http://www.compulenta.ru.
Вышла новая версия Антивируса Касперского 4.0
"Лаборатория Касперского" представила новую версию своего антивирусного
продукта. "Антивирус Касперского 4.0 характеризуется обновленным дизайном,
уникальными технологиями и усовершенствованной системой управления.
Антивирус Касперского 4.0 - результат многолетней работы, направленной на
повышение удобства работы с программой и надежности защиты компьютеров", -
сказала Наталья Касперская, генеральный директор компании.
Главная отличительная черта Антивируса Касперского 4.0, также известного
под кодовым именем "Прага", - новое поколение антивирусного ядра продукта,
основанного на уникальной программной архитектуре и революционных
технологиях взаимодействия с операционной системой, значительно повышающих
надежность защиты как от существующих, так и от будущих угроз
информационной безопасности.
В антивирусный монитор внедрена новая технология перехвата и обработки
зараженных объектов, основанная на распределенном двухуровневом
взаимодействии с операционной системой. Такой механизм контроля над
вирусной активностью значительно повышает общую стабильность компьютера,
поскольку возможные сбои в работе антивирусного приложения не повлияют на
функционирование системы в целом. В дополнение к этому, проведена
оптимизация работы антивирусного монитора и сканера: модули разделены на
две части (интерфейсную и функциональную), причем первая загружается
только по запросу пользователя, в остальное время активной остается только
вторая часть. Такой подход позволяет экономить оперативную память
компьютера и, тем самым, ускорять работу других приложений.
Кроме этого, "Лаборатория Касперского" сообщает о выпуске очередного
кумулятивного обновления базы данных Антивируса Касперского. Обновление
предоставляет ряд новых возможностей, среди которых: эвристический
анализатор второго поколения кода; функция поиска вредоносных программ в
файлах, сжатых различными утилитами упаковки; функция поиска в
файлах-архивах и прочее.
По материалам: http://www.avp.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPEgsU4k3eTHhixd1EQK5dQCbBwQOCNqqgNAXOQohjOXLsxj83FkAn3eP
QQSBhVJAFzVFQqC4oWUObmIE
=Lph0
-----END PGP SIGNATURE-----