Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

           Создана Украинская национальная Интернет-ассоциация

Крупнейшие   телекоммуникационные   украинские  компании  -  "Укртелеком",
"Утел",  UMC,  "Инфоком",  Global  Ukraine  и Lucky Net создали Украинскую
национальную  Интернет-ассоциацию  (УНИА).  Сейчас  завершается процесс ее
регистрации.

Президентом  УНИА  стал  генеральный  директор  компании "Инфоком" Василий
Полищук.

                              По материалам: http://www.korrespondent.net.


                      Серьезные проблемы в БД Oracle

Британская исследовательская компания NGSSoftware объявила сегодня, что ею
обнаружены  сразу  три  уязвимости  в  продуктах  компании Oracle. Следует
отметить,  что акцент при рекламе своих новых решений Oracle делала именно
на безопасности, характеризуя свои продукты, как "unbreakable".

На  сегодняшний  день выпущены патчи, устраняющие две из трех обнаруженных
проблем.   Незакрытой   осталась  одна,  но  самая  серьезная,  по  мнению
NGSSoftware, уязвимость, названная "Oracle Remote Compromise". Заключается
она   в   том,  что  удаленный  пользователь  посредством  интернет  может
подключиться  к  каналу,  используемому  для  передачи  данных  между БД и
интерфейсом PL/SQL, и выполнять команды, исполняемые на том же уровне, что
и  сама  СУБД.  Для  Windows  это  по  умолчанию  системный,  а для Unix -
пользовательский уровень.

Пока  патча,  решающего  эту  проблему  нет,  компания  Oracle рекомендует
администраторам  запретить  доступ  к  базам  данных  из  внешних сетей по
протоколу TCP, а если это невозможно, то использовать брандмауэры.

Более  подробную  информацию  и  ссылки  на  патчи  можно найти по адресу:
http://otn.oracle.com/deploy/security/alerts.htm.

        По материалам: http://www.newsbytes.com, http://www.compulenta.ru.


                DoS-уязвимость межсетевых экранов BlackIce

В  файрволах  BlackIce  Defender  и  BlackIce  Agent  personal  обнаружена
уязвимость, в результате которой посылка большого количества ping-запросов
вызывает   отказ  в  обслуживании.  Уязвимыми  являются  версии  BlackIce,
работающие на платформах Windows XP и Windows 2000.

Специалисты  ISS,  выявившие  эту  проблему,  заявили,  что  опасность для
корпоративных   пользователей   BlackIce  является  минимальной,  так  как
большинство файрволов по умолчанию настроены на блокировку ping-запросов.

Патч,  решающий описанную проблему, находится в настоящий момент на стадии
разработки.

                                  По материалам: http://www.viruslist.com.


    Symantec представляет Enterprise Firewall 7.0 и Enterprise VPN 7.0

Корпорация  Symantec анонсировала выход Symantec Enterprise Firewall 7.0 и
Symantec  Enterprise  VPN  7.0 для Windows 2000/NT и Solaris. Новые версии
Symantec  Enterprise  Firewall  и  Symantec  Enterprise  VPN, по заявлению
разработчиков,  отличаются  высокой скоростью и наличием централизованной,
легкой в использовании системы управления.

В   Symantec   Enterprise   Firewall  реализована  автоматическая  система
повышения  защиты  корпоративной  сети от вирусных атак, образуемых такими
вирусами, как Code Red и Nimda.

                                       По материалам: http://www.cnews.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPGKHsIk3eTHhixd1EQIx0gCg8iybnUrUNfaG0PEVIQ/PUQLcv9wAn1Rd
Z0LI0pOtny00I/Jz2zN+DMb0
=gEPN
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное