-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Бета-версия Sophos MailMonitor для SMTP серверов
Сегодня компания Sophos разместила на своем сайте бета-версию программы
Sophos MailMonitor for SMTP, в которой представляет новые функциональные
возможности антивирусной защиты. В программе реализованы автоматическая
блокировка аттачментов с двойным расширением, блокировка исполнимых файлов
и писем, разосланных сразу по нескольким адресам. Кроме того, аттачменты
можно блокировать, задавая конкретное имя, расширение, тему письма.
По материалам: http://www.sophos.com.
DoS-уязвимость серверов Lotus Domino
В серверах Lotus Domino обнаружена уязвимость, позволяющая организовывать
DoS-атаки.
Удаленный пользователь может периодически запрашивать некоторое устройство
(например, CON, AUX, PRN, NUL) из любого cgi-bin приложения с расширением,
обрабатываемым веб-сервером. Веб-сервер, в свою очередь, будет передавать
запрос программе nhttpcgi.exe, запуская для каждого запроса отдельный
процесс. Когда лимит по количеству процессов будет достигнут (в Domino он
составляет 400 одновременно запущенных процессов), сервер прекратит
обрабатывать остальные внешние запросы.
Уязвимы версии: Lotus Domino 5.0.9 и более ранние.
По материалам: http://www.securitytracker.com.
Новое лицо Sardonix Security Portal
Американское правительственное агентство DARPA объявило новую инициативу
по повышению безопасности программных разработок с открытым исходным
кодом. Предполагается, что портал, посвященный вопросам безопасности,
Sardonix Security Portal (http://www.sardonix.org) станет своеобразным
организационным и информационным центром для программистов, занимающихся
тестированием новых разработок с открытыми исходными кодами. Специалисты
DARPA считают, что это позволит значительно повысить безопасность подобных
разработок.
По словам разработчика средств безопасности для Linux WireX Communications
и сооснователя портала Sardonix, Криспина Кауэна, проект позволит оценить
степень контроля над кодом разрабатываемых и уже существующих программ. В
настоящее время на портале всем желающим для проверки предлагается
множество программ, среди которых даже такие хорошо известные и
распространенные, как Apache или Mozilla.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPGE0i4k3eTHhixd1EQJiUACdESVgk5wakWQDELPb+NyGUjXrFmAAoIpW
6+UwpeCP/2kGz2NCMCfV5ezj
=yQwx
-----END PGP SIGNATURE-----