-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Новости портала БЕЗПЕКА ==========================
Наш сайт будет вести прямую трансляцию в режиме онлайн выставки "Hi-tech
Технологии Безопасности", которая пройдет в рамках VII Международного
форума "Технологии безопасности" с 5 по 8 февраля 2002 г. в Москве.
Выставка-онлайн (новости и видеотрансляция):
http://www.bezpeka.com/tbforum/index.html.
======================= Горячие новости ==================================
VII Международный форум "Технологии безопасности"
5-8 февраля 2002 г. в Москве (ВВЦ) состоится VII Международный форум
"Технологии безопасности".
Международный форум "Технологии безопасности" - крупнейшее
выставочно-конгрессное мероприятие в России, странах СНГ и Восточной
Европы. Объединяет специализированную выставку технических средств и услуг
в области обеспечения безопасности общей площадью 13 500 кв.м, более 20
конференций, семинаров, "круглых столов" по актуальным проблемам
обеспечения безопасности в Российской Федерации, информационные проекты,
программу по продвижению российских технологий в области безопасности на
внешний рынок. Имеет Знак Союза выставок России, стран СНГ и Балтии,
аппликант Конгресса UFI (Каир, октябрь 2001 г.).
Участники Форума (более 300 экспонентов и 2500 специалистов): российские и
зарубежные производители систем безопасности, представители органов
законодательной и исполнительной власти, руководители предпринимательских
объединений, союзов и ассоциаций негосударственных структур безопасности,
частных охранных предприятий и служб безопасности. В дни работы форума
выставку посещает более 24 000 человек, из которых 82% имеют все
полномочия для принятия решений о закупках оборудования, а более 2/3
относится к руководящему составу делегировавших их предприятий и
организаций.
Во время работы Международного форума "Технологии безопасности" в период с
5 по 8 февраля в 57 павильоне ВВЦ будут установлены 16 видеокамер, которые
в реальном времени будут вести трансляцию событий Форума "Технологии
безопасности" в Интернете.
Цель выставки-онлайн - продемонстрировать посетителям новейшие технологии
в области безопасности, познакомить с передовыми концепциями построения
современных охранных комплексов. Гости выставки смогут познакомиться с
возможностями современных цифровых видеосистем, биометрии, защиты
информации и т.п.
Выставка-онлайн будет транслироваться одновременно на нескольких
информационных ресурсах по безопасности, среди которых tbforum.ru,
OXPAHA.ru, HIsec.ru, "Безопасность для всех", интернет-портал БЕЗПЕКА и
др.
По материалам: http://hisec.ru, http://tbforum.ru.
Серьезная уязвимость Windows XP
Обнаружена еще одна, на этот раз DoS-уязвимость в Windows XP. В случае,
если локальный пользователь заставит explorer.exe обрабатывать неверный
*.manifest-файл, ОС не сможет загрузиться. Проблема заключается в том, что
система не проверяет XML-код *.manifest-файла, и в случае его
некорректности, приложение explorer.exe не будет запущено, что влечет за
собой сбой при загрузке системы.
Более детальную информацию, касающуюся данной уязвимости, можно найти по
адресу: http://www.supernature-forum.de/vbb/printthread.php?threadid=6458.
Что касается методов решения проблемы, то они пока не найдены.
Единственное, что может посоветовать автор данного бюллетеня - это
проверять *.manifests перед завершением работы Windows XP.
По материалам: http://www.securitytracker.com.
Множественная уязвимость программы Chuid
В программе Chuid обнаружены сразу две серьезные уязвимости: первая
позволяет пользователю неправомерно изменять uid файла, находящегося вне
директории, на которую распространяются права этого пользователя; вторая -
позволяет пользователю модифицировать файлы, права на которые имеет только
root.
По материалам: http://www.net-security.org.
"Лаборатория Касперского" подписала соглашение с "Ernst&Young"
"Лаборатория Касперского" и одна из крупнейших международных
консультационных фирм "Ernst&Young", объявляют о заключении
стратегического соглашения и начале широкомасштабного сотрудничества по
разработке и поставке заказчикам готовых решений для информационной
безопасности.
Одним из важнейших направлений этой деятельности являются профессиональные
услуги по построению и совершенствованию комплексов безопасности
корпоративных компьютерных систем. Среди них: оценка защищенности сетей от
несанкционированного проникновения; консультации по политике и процедурам
использования компьютерной техники; сертификация кибер-процессов; оценка
способности обеспечить безопасную реализацию комплекса мер в области
электронного бизнеса и разработка системы антивирусной защиты на базе
Антивируса Касперского.
По материалам: http://www.avp.ru.
IBM и VeriSign намерены сотрудничать в области безопасности
Корпорация IBM и VeriSign Inc. заключили соглашение о сотрудничестве с
целью объединения технологий компьютерной безопасности и коммерции.
Партнерская программа предусматривает сосредоточение на услугах
инфраструктуры открытых ключей, которые позволяют организациям шифровать
данные и подтверждать личности участников онлайновых транзакций.
Компании сообщили, что первое совместно разработанное предложение будет
новым сервисом, основанным на VeriSign PKI и программном обеспечении IBM
Tivoli Policy Director. Сервис позволит организациям контролировать доступ
к своим данным.
Анил Перейра (Anil Pereira), первый вице-президент компании VeriSign,
сообщил, что запуск нового сервиса ожидается ко второй половине 2002 года.
По материалам: http://www.compulenta.ru.
Электронная коммерция и безопасность
На сайте void.ru опубликованы сразу две подборки статей, касающиеся
безопасности электронной коммерции. Первая группа статей - "Безопасность
транзакций в электронной коммерции" состоит из трех частей. Она
рассматривает такие вопросы, как основополагающие концепции электронной
коммерции, используемые протоколы, их характеристики и расширения. Вторая
подборка, "Модели обеспечения безопасности в электронной коммерции",
является логическим продолжением затронутой темы, в ней рассматриваются
различные модели обеспечения безопасности, претендующие на сегодняшний
день стать стандартом безопасности для систем электронной коммерции. В
частности, подробно рассмотрены модели "трех доменов", 3D Secure и SSET.
По материалам: http://www.void.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPE7DHYk3eTHhixd1EQL1eACdHqFDV8zYsgi16yZ88ILeKy9mRikAn3Uk
ou9ybCS65Fo20pA+9cbZYcej
=vED7
-----END PGP SIGNATURE-----