-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Очередная уязвимость Outlook Express
В рассылке Bugtraq появилась информация об очередной уязвимости в почтовом
клиенте Microsoft Outlook Express. Проблема заключается в том, что Outlook
некорректно обрабатывает заголовки сообщений. Вследствие чего, сообщение
может быть составлено таким образом, что Outlook воспримет только часть
заголовка письма, остальная часть будет интерпретирована как начало тела
сообщения. Таким образом, Outlook может ошибочно обработать прикрепленный
файл, который реально не содержится в теле письма.
Проблема осложняется еще и тем, что Mail Transfer Agent (MTA) не
обнаруживает этот файл. То есть, существует возможность проникновения
вирусов внутрь корпоративной сети, минуя firewall.
Уязвимы версии Microsoft Outlook Express 5.5 и 6.0.
По материалам: http://www.securityfocus.com.
Trojan Trap 3.0 компании Tiny Software
Компания Tiny Software анонсировала выход программы Tiny Trojan Trap 3.0.
Trojan Trap представляет собой дополнение McAfee Virus Scan, она
определяет все несанкционированные коды, включая элементы ActiveX,
Java-апплеты, скрипты VBS и прочие исполнимые файлы. Затем программа
отсекает подозрительные объекты и не позволяет им добраться до системных
ресурсов - реестра Windows, памяти и жесткого диска.
Такая стратегия позволяет определять неизвестные вирусы и их
разновидности, так как она основана на проверке кодов, а не на сравнении
их с базой данных по уже известным вирусам, которая может и не содержать
описаний самых последних поступлений.
По словам Романа Казан (Roman Kasan), президента и исполнительного
директора компании Tiny Software, наличие на компьютерах Trojan Trap могло
бы предотвратить возникновение эпидемий, подобных ILOVEYOU, Nimda и Goner,
которые удаляли файлы, блокировали доступ к приложениям и службам и т.п.
По материалам: http://www.cnews.ru.
Генератор ключей для Windows XP
В четверг британское интернет-издание The Register опубликовало информацию
о появлении в интернете программы, позволяющей генерировать ключи для
активации Windows XP, неотличимые от создаваемых самой ОС. Для генерации
ключа Windows XP использует данные об аппаратной конфигурации компьютера.
Первая подробная информация о данном методе появилась на немецком сайте
Heise.de, сотрудники которого самостоятельно испытали генератор, получив
за одну ночь работы компьютера 25 ключей, с помощью которых удалось без
проблем активировать Windows XP. Пока доподлинно неизвестно, имеются ли
различия между поддельными и настоящими ключами. По данным Heise.de,
ключи, выданные генератором, можно использовать наравне с "нормальными", и
активация Windows XP через интернет или по телефону проходит нормально,
но, все же, пока выводы делать рано.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPG0R8Yk3eTHhixd1EQL4SgCg+hK+dmfoPVVWA6vgMRgSyrUutasAn3PI
fceunu0LXFdIkm9NHsHpPkuU
=2wvd
-----END PGP SIGNATURE-----