-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Создана Украинская национальная Интернет-ассоциация
Крупнейшие телекоммуникационные украинские компании - "Укртелеком",
"Утел", UMC, "Инфоком", Global Ukraine и Lucky Net создали Украинскую
национальную Интернет-ассоциацию (УНИА). Сейчас завершается процесс ее
регистрации.
Президентом УНИА стал генеральный директор компании "Инфоком" Василий
Полищук.
По материалам: http://www.korrespondent.net.
Серьезные проблемы в БД Oracle
Британская исследовательская компания NGSSoftware объявила сегодня, что ею
обнаружены сразу три уязвимости в продуктах компании Oracle. Следует
отметить, что акцент при рекламе своих новых решений Oracle делала именно
на безопасности, характеризуя свои продукты, как "unbreakable".
На сегодняшний день выпущены патчи, устраняющие две из трех обнаруженных
проблем. Незакрытой осталась одна, но самая серьезная, по мнению
NGSSoftware, уязвимость, названная "Oracle Remote Compromise". Заключается
она в том, что удаленный пользователь посредством интернет может
подключиться к каналу, используемому для передачи данных между БД и
интерфейсом PL/SQL, и выполнять команды, исполняемые на том же уровне, что
и сама СУБД. Для Windows это по умолчанию системный, а для Unix -
пользовательский уровень.
Пока патча, решающего эту проблему нет, компания Oracle рекомендует
администраторам запретить доступ к базам данных из внешних сетей по
протоколу TCP, а если это невозможно, то использовать брандмауэры.
Более подробную информацию и ссылки на патчи можно найти по адресу:
http://otn.oracle.com/deploy/security/alerts.htm.
По материалам: http://www.newsbytes.com, http://www.compulenta.ru.
DoS-уязвимость межсетевых экранов BlackIce
В файрволах BlackIce Defender и BlackIce Agent personal обнаружена
уязвимость, в результате которой посылка большого количества ping-запросов
вызывает отказ в обслуживании. Уязвимыми являются версии BlackIce,
работающие на платформах Windows XP и Windows 2000.
Специалисты ISS, выявившие эту проблему, заявили, что опасность для
корпоративных пользователей BlackIce является минимальной, так как
большинство файрволов по умолчанию настроены на блокировку ping-запросов.
Патч, решающий описанную проблему, находится в настоящий момент на стадии
разработки.
По материалам: http://www.viruslist.com.
Symantec представляет Enterprise Firewall 7.0 и Enterprise VPN 7.0
Корпорация Symantec анонсировала выход Symantec Enterprise Firewall 7.0 и
Symantec Enterprise VPN 7.0 для Windows 2000/NT и Solaris. Новые версии
Symantec Enterprise Firewall и Symantec Enterprise VPN, по заявлению
разработчиков, отличаются высокой скоростью и наличием централизованной,
легкой в использовании системы управления.
В Symantec Enterprise Firewall реализована автоматическая система
повышения защиты корпоративной сети от вирусных атак, образуемых такими
вирусами, как Code Red и Nimda.
По материалам: http://www.cnews.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPGKHsIk3eTHhixd1EQIx0gCg8iybnUrUNfaG0PEVIQ/PUQLcv9wAn1Rd
Z0LI0pOtny00I/Jz2zN+DMb0
=gEPN
-----END PGP SIGNATURE-----