Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Новости портала БЕЗПЕКА ==========================

Наш  сайт  будет вести прямую трансляцию в режиме онлайн выставки "Hi-tech
Технологии  Безопасности",  которая  пройдет  в  рамках VII Международного
форума "Технологии безопасности" с 5 по 8 февраля 2002 г. в Москве.

Выставка-онлайн (новости и видеотрансляция):
http://www.bezpeka.com/tbforum/index.html.


======================= Горячие новости ==================================

            VII Международный форум "Технологии безопасности"

5-8  февраля  2002  г.  в  Москве  (ВВЦ) состоится VII Международный форум
"Технологии безопасности".

Международный     форум    "Технологии    безопасности"    -    крупнейшее
выставочно-конгрессное  мероприятие  в  России,  странах  СНГ  и Восточной
Европы. Объединяет специализированную выставку технических средств и услуг
в  области  обеспечения  безопасности общей площадью 13 500 кв.м, более 20
конференций,   семинаров,   "круглых   столов"   по  актуальным  проблемам
обеспечения  безопасности  в Российской Федерации, информационные проекты,
программу  по  продвижению российских технологий в области безопасности на
внешний  рынок.  Имеет  Знак  Союза  выставок  России, стран СНГ и Балтии,
аппликант Конгресса UFI (Каир, октябрь 2001 г.).

Участники Форума (более 300 экспонентов и 2500 специалистов): российские и
зарубежные   производители   систем  безопасности,  представители  органов
законодательной  и исполнительной власти, руководители предпринимательских
объединений,  союзов и ассоциаций негосударственных структур безопасности,
частных  охранных  предприятий  и  служб безопасности. В дни работы форума
выставку  посещает  более  24  000  человек,  из  которых  82%  имеют  все
полномочия  для  принятия  решений  о  закупках  оборудования, а более 2/3
относится  к  руководящему  составу  делегировавших  их  предприятий     и
организаций.

Во время работы Международного форума "Технологии безопасности" в период с
5 по 8 февраля в 57 павильоне ВВЦ будут установлены 16 видеокамер, которые
в  реальном  времени  будут  вести  трансляцию  событий Форума "Технологии
безопасности" в Интернете.

Цель  выставки-онлайн - продемонстрировать посетителям новейшие технологии
в  области  безопасности,  познакомить с передовыми концепциями построения
современных  охранных  комплексов.  Гости  выставки смогут познакомиться с
возможностями   современных   цифровых   видеосистем,   биометрии,  защиты
информации и т.п.

Выставка-онлайн   будет   транслироваться   одновременно   на   нескольких
информационных   ресурсах   по  безопасности,  среди  которых  tbforum.ru,
OXPAHA.ru,  HIsec.ru,  "Безопасность  для всех", интернет-портал БЕЗПЕКА и
др.

                        По материалам: http://hisec.ru, http://tbforum.ru.


                     Серьезная уязвимость Windows XP

Обнаружена  еще  одна,  на этот раз DoS-уязвимость в Windows XP. В случае,
если  локальный  пользователь  заставит explorer.exe обрабатывать неверный
*.manifest-файл, ОС не сможет загрузиться. Проблема заключается в том, что
система   не   проверяет   XML-код   *.manifest-файла,   и  в  случае  его
некорректности,  приложение  explorer.exe не будет запущено, что влечет за
собой сбой при загрузке системы.

Более  детальную  информацию, касающуюся данной уязвимости, можно найти по
адресу: http://www.supernature-forum.de/vbb/printthread.php?threadid=6458.

Что   касается   методов   решения  проблемы,  то  они  пока  не  найдены.
Единственное,  что  может  посоветовать  автор  данного  бюллетеня  -  это
проверять *.manifests перед завершением работы Windows XP.

                            По материалам: http://www.securitytracker.com.


                 Множественная уязвимость программы Chuid

В  программе  Chuid  обнаружены  сразу  две  серьезные  уязвимости: первая
позволяет  пользователю  неправомерно изменять uid файла, находящегося вне
директории, на которую распространяются права этого пользователя; вторая -
позволяет пользователю модифицировать файлы, права на которые имеет только
root.

                               По материалам: http://www.net-security.org.


      "Лаборатория Касперского" подписала соглашение с "Ernst&Young"

"Лаборатория    Касперского"    и   одна   из   крупнейших   международных
консультационных    фирм    "Ernst&Young",    объявляют    о    заключении
стратегического  соглашения  и  начале широкомасштабного сотрудничества по
разработке  и  поставке  заказчикам  готовых  решений  для  информационной
безопасности.

Одним из важнейших направлений этой деятельности являются профессиональные
услуги   по   построению   и   совершенствованию  комплексов  безопасности
корпоративных компьютерных систем. Среди них: оценка защищенности сетей от
несанкционированного  проникновения; консультации по политике и процедурам
использования  компьютерной  техники; сертификация кибер-процессов; оценка
способности  обеспечить  безопасную  реализацию  комплекса  мер  в области
электронного  бизнеса  и  разработка  системы  антивирусной защиты на базе
Антивируса Касперского.

                                         По материалам: http://www.avp.ru.


       IBM и VeriSign намерены сотрудничать в области безопасности

Корпорация  IBM  и  VeriSign  Inc. заключили соглашение о сотрудничестве с
целью объединения технологий компьютерной безопасности и коммерции.

Партнерская    программа   предусматривает   сосредоточение   на   услугах
инфраструктуры  открытых  ключей, которые позволяют организациям шифровать
данные и подтверждать личности участников онлайновых транзакций.

Компании  сообщили,  что  первое совместно разработанное предложение будет
новым  сервисом,  основанным на VeriSign PKI и программном обеспечении IBM
Tivoli Policy Director. Сервис позволит организациям контролировать доступ
к своим данным.

Анил  Перейра  (Anil  Pereira),  первый  вице-президент компании VeriSign,
сообщил, что запуск нового сервиса ожидается ко второй половине 2002 года.

                                  По материалам: http://www.compulenta.ru.


                   Электронная коммерция и безопасность

На  сайте  void.ru  опубликованы  сразу  две  подборки  статей, касающиеся
безопасности  электронной  коммерции. Первая группа статей - "Безопасность
транзакций   в   электронной   коммерции"  состоит  из  трех  частей.  Она
рассматривает  такие  вопросы,  как основополагающие концепции электронной
коммерции,  используемые протоколы, их характеристики и расширения. Вторая
подборка,  "Модели  обеспечения  безопасности  в  электронной  коммерции",
является  логическим  продолжением  затронутой темы, в ней рассматриваются
различные  модели  обеспечения  безопасности,  претендующие на сегодняшний
день  стать  стандартом  безопасности  для систем электронной коммерции. В
частности, подробно рассмотрены модели "трех доменов", 3D Secure и SSET.

                                        По материалам: http://www.void.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPE7DHYk3eTHhixd1EQL1eACdHqFDV8zYsgi16yZ88ILeKy9mRikAn3Uk
ou9ybCS65Fo20pA+9cbZYcej
=vED7
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное