-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Новости портала БЕЗПЕКА ==========================
5 февраля 2002 г. в 12-00 на сценической площадке павильона № 57
Всероссийского выставочного центра состоится процедура открытия VII
Международного форума "Технологии безопасности".
Приглашаем Вас посетить в режиме онлайн выставку "Hi-tech Технологии
Безопасности", которая будет транслироваться по Интернет через 16
видеокамер, размещенных в павильоне №57 на ВВЦ в период работы Форума.
Выставка-онлайн (новости и видеотрансляция):
http://www.bezpeka.com/tbforum/index.html
======================= Горячие новости ==================================
Уязвимость MRTG
Обнаружена уязвимость в Multi Router Traffic Grapher (MRTG) - программе,
используемой для мониторинга загрузки сети. При реализации данной
уязвимости удаленный пользователь может просматривать часть содержимого
файлов (первую строчку) на сервере. Уязвимость заключается в неправильной
обработке данных от пользователя.
По материалам: http://www.securityfocus.com.
Целый месяц Microsoft посвятит устранению проблем в своем ПО
Второго февраля состоялся саммит по вопросам информационной безопасности,
на котором представитель Microsoft Ричард Перселл объявил, что Microsoft
приостанавливает работу над новыми продуктами. "Начиная с сегодняшнего
дня, мы ровно месяц не будем писать новые программы", - сказал он. Вместо
этого программисты компании займутся устранением недочетов в прежних
разработках.
По материалам: http://www.compulenta.ru.
Червь Hunch форматирует жесткий диск
Компания Panda Software сообщает об обнаруженном ею в пятницу новом
опасном черве - W32/Hunch. Деструктивные действия червя сводятся к
модификации файла Autoexec.bat таким образом, что при перезагрузке
происходит форматирование жесткого диска. Распространяется вирус в виде
вложения к электронному письму.
По материалам: http://www.pandasoftware.com.
Серьезная уязвимость в приложении Morpheus
Служба новостей BBC News Online сообщает об обнаружении группой экспертов
в области сетевой безопасности опасной системной уязвимости в приложении
Morpheus, используемом в качестве клиентской программы популярного
Р2Р-сервиса MusicCity. Уязвимость позволяет получить удаленный доступ к
любой информации, имеющейся на жестком диске компьютера с установленным
Morpheus.
Официальная реакция MusicCity на информацию ВВС, равно как и данные о том,
каким образом будет ликвидирована столь серьезная программная уязвимость,
до настоящего времени неизвестны.
По материалам: http://www.cnews.ru.
Беспроводные сети не обеспечивают конфиденциальную передачу данных
Ведущие ядерные лаборатории США ввели запрет на передачу данных в
беспроводных локальных сетях, поскольку, по мнению их специалистов,
нынешний уровень развития этих сетей не обеспечивает конфиденциальности
передаваемой информации.
В национальной лаборатории Lawrence Livermore National Laboratory,
расположенной на севере Калифорнии и занимающейся разработкой ядерного
оружия и другой оборонной тематикой, запрет распространен на беспроводные
сети любого стандарта, в том числе и WiFi. Кроме того, теперь в здании
лаборатории нельзя пользоваться сотовыми телефонами и КПК с возможностями
беспроводной связи.
По материалам: http://www.cnews.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPF6US4k3eTHhixd1EQLanwCeOEx5XCBzgk/foh6Yysw85F0yBRoAoIym
TiNy8L6GsXzTw9Q8qv+lpj/n
=wyAS
-----END PGP SIGNATURE-----