Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

             В кумулятивном патче для IE обнаружены проблемы

Недавно  выпущенный  компанией  Microsoft  кумулятивный  патч для Internet
Explorer  5.01,  5.5  и  6 некорректно работает со страницами, содержащими
VBScript с директивой "execScript". Ошибка вызывает зависание браузера.

Представители   Microsoft  заверили,  что  обнаруженные  ошибки  никак  не
отражаются  на  безопасности,  а  влияют  только  на  стабильность  работы
браузера.  Сейчас  ведется работа над новым патчем, в случае возникновения
проблем  пользователям рекомендуется перезапустить программу, а владельцам
сайтов  изменить  код так, чтобы не использовать директиву "execScript". В
ближайшее  время  необходимые  инструкции  для  этого  будут  помещены   в
Microsoft Knowledge Base.

                                  По материалам: http://www.compulenta.ru.


                       Начало эпидемии червя Yarner

Антивирусная компания "Лаборатория Касперского" сообщает о начале эпидемии
опасного червя Yarner. Вирус распространяется в виде файлов, прикрепленных
к  зараженным  письмам. Активизируется Yarner только если пользователь сам
запускает  зараженный  файл.  Затем  червь  инсталлирует  себя в систему и
запускает  процедуры своего распространения. При рассылке зараженных писем
червь использует прямое подключение к SMTP-серверу.

Адреса,  по  которым  рассылаются  письма,  определяются  двумя способами:
считыванием из адресной книги MS Outlook и поиском в каталоге Windows.

Опасность  вируса  заключается  в  том,  что  после рассылки писем с 10%-й
вероятностью Yarner уничтожает все файлы на системном диске.

                                  По материалам: http://www.viruslist.com.


        "ПМСОФТ" и "ЭЛВИС+" представили защищенную распределенную
             автоматизированную систему управления проектами

Компании   "ПМСОФТ"  и  "ЭЛВИС+"  представили  совместное  интегрированное
решение  - защищенную распределенную автоматизированную систему управления
проектами на базе ПО Primavera Systems.

Помимо   инструментов,  обеспечивающих  выполнение  традиционных  функций,
система  на  базе  ПО  серии  Primavera Enterprise в защищенном исполнении
включает  Подсистему  Информационной  Безопасности  (ПИБ),  обеспечивающую
безопасность  информационных  ресурсов  (ограничение  несанкционированного
доступа   в   систему;  обеспечение  надежной  защиты  периметра  системы;
предоставление  защищенного  доступа  к сервисам системы внешним удаленным
пользователям, в том числе мобильным, посредством публичных сетей передачи
данных;   обеспечение   высокой  степени  защиты  управляющей  информации,
разграничения  прав пользователей, регистрации и протоколирования действий
пользователей и обслуживающего персонала).

Благодаря  масштабируемости  ПИБ,  пользователи  системы имеют возможность
регулировать  уровень  защиты  информационных  ресурсов  в  зависимости от
установленной политики безопасности в организации.

Еще    одна    особенность    защищенной   системы   -   это   обеспечение
централизованного  управления  ПИБ, благодаря программному продукту "Центр
управления  безопасностью  - Trusted Global Security Center", позволяющему
осуществлять  удаленное  и  динамичное  управление ПИБ в реальном масштабе
времени.

                                       По материалам: http://www.cnews.ru.


                   Ненадежность прокси-серверов SafeWeb

Эксперт  Бостонского  Университета Дэвид Мартин (David Martin) и сотрудник
фонда  Privacy  Foundation  Эндрю  Шульман  (Andrew  Shulman) опубликовали
отчет,  согласно  которому  пользователи  прокси-серверов компании SafeWeb
защищены менее чем любой среднестатистический пользователь Сети, поскольку
узнать  о  его  онлайновых  предпочтениях  можно очень легко. Легкость эта
обеспечивается  тем, как SafeWeb взаимодействует со сценариями JavaScript,
 -  вместо   его   отключения,  что  почти  всегда  приводит  к  нарушению
функциональности  сайта,  используется  программа  перезаписи  сценариев в
собственные  программы  прокси-сервера, цель которой - сделать недоступной
личную информацию о клиенте. Пользователь может использовать эту функцию в
двух  режимах  -  обычном  и  запрещающим  исполнение каких-либо сценариев
JavaScript на стороне клиента.

Однако,  как выяснили эксперты, оба эти режима можно довольно легко обойти
и  в  обычном  режиме  безопасности  одной строки кода на JavaScript будет
достаточно, чтобы узнать IP-адрес клиента.

Кроме   того,   на   SafeWeb   создана  своя  технология  "master-cookie",
значительно  отличающаяся  в принципах своей работы от традиционных файлов
cookie.  По  мнению  разработчиков  из SafeWeb, это обеспечит пользователю
дополнительный уровень защиты, поскольку cookie какого-либо веб-ресурса не
могут  попасть  на  машину  пользователя  в  случае,  если сторону клиента
представляет  собой анонимный прокси-сервер. Однако именно "master-cookie"
регистрирует  историю каждого выхода пользователя в Сеть, и в этой истории
регистрируются  данные  всех  cookie,  которые  сервер  пытается  передать
клиенту.

Поскольку  сам  веб-ресурс  не  имеет  технической возможности связать эти
данные  с  конкретным  пользователем,  то  данная  технология, безусловно,
оправдана   с  точки  зрения  безопасности,  однако,  как  оказалось,  сам
"master-cookie"  может  быть  атакован,  и  тогда  злоумышленник сможет не
только  прочесть  его  содержимое,  но  и изменить настройки пользователя,
переключив,  например,  режимы  с  запрещающего  исполнение  сценариев  на
обычный.

                                       По материалам: http://www.cnews.ru.


           Новая утилита для администрирования Windows 2000/XP

Компания  Microsoft  выпустила утилиту Windows 2000/XP Group Policy Object
Tool,  которая  может  быть  использована  системными администраторами для
управления  службой  SNMP  и  изменения настроек всех машин в сети с целью
отключить  службу  SNMP.  Скачать Windows 2000/XP Group Policy Object Tool
можно на сайте компании Microsoft.

                                  По материалам: http://www.compulenta.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org
тел./факс: (0612) 12-92-83, 12-92-82

==========================================================================
Для того, чтобы отказаться от данного списка рассылки, отправьте по адресу
mail-list@bezpeka.com письмо с темой "Unsubscribe ваш@адрес" (без кавычек)
и  названием  подписки  в  теле  письма.  Для  получения  перечня  списков
рассылки,    на    которые    Вы    подписаны,    отправьте    по   адресу
mail-list@bezpeka.com письмо с темой "List ваш@адрес" (без кавычек).
Архивы списков рассылки: http://www.bezpeka.com/archives/lists.html.
                         http://subscribe.ru/archive/inet.safety.bezpeka/
==========================================================================

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPHJWdok3eTHhixd1EQKBfACfU8iqrKvEP0G8O55fuw0UEg2/PukAn3Pb
0npwSjxoEKChouAFtdgHI06z
=O0aB
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное