-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
В кумулятивном патче для IE обнаружены проблемы
Недавно выпущенный компанией Microsoft кумулятивный патч для Internet
Explorer 5.01, 5.5 и 6 некорректно работает со страницами, содержащими
VBScript с директивой "execScript". Ошибка вызывает зависание браузера.
Представители Microsoft заверили, что обнаруженные ошибки никак не
отражаются на безопасности, а влияют только на стабильность работы
браузера. Сейчас ведется работа над новым патчем, в случае возникновения
проблем пользователям рекомендуется перезапустить программу, а владельцам
сайтов изменить код так, чтобы не использовать директиву "execScript". В
ближайшее время необходимые инструкции для этого будут помещены в
Microsoft Knowledge Base.
По материалам: http://www.compulenta.ru.
Начало эпидемии червя Yarner
Антивирусная компания "Лаборатория Касперского" сообщает о начале эпидемии
опасного червя Yarner. Вирус распространяется в виде файлов, прикрепленных
к зараженным письмам. Активизируется Yarner только если пользователь сам
запускает зараженный файл. Затем червь инсталлирует себя в систему и
запускает процедуры своего распространения. При рассылке зараженных писем
червь использует прямое подключение к SMTP-серверу.
Адреса, по которым рассылаются письма, определяются двумя способами:
считыванием из адресной книги MS Outlook и поиском в каталоге Windows.
Опасность вируса заключается в том, что после рассылки писем с 10%-й
вероятностью Yarner уничтожает все файлы на системном диске.
По материалам: http://www.viruslist.com.
"ПМСОФТ" и "ЭЛВИС+" представили защищенную распределенную
автоматизированную систему управления проектами
Компании "ПМСОФТ" и "ЭЛВИС+" представили совместное интегрированное
решение - защищенную распределенную автоматизированную систему управления
проектами на базе ПО Primavera Systems.
Помимо инструментов, обеспечивающих выполнение традиционных функций,
система на базе ПО серии Primavera Enterprise в защищенном исполнении
включает Подсистему Информационной Безопасности (ПИБ), обеспечивающую
безопасность информационных ресурсов (ограничение несанкционированного
доступа в систему; обеспечение надежной защиты периметра системы;
предоставление защищенного доступа к сервисам системы внешним удаленным
пользователям, в том числе мобильным, посредством публичных сетей передачи
данных; обеспечение высокой степени защиты управляющей информации,
разграничения прав пользователей, регистрации и протоколирования действий
пользователей и обслуживающего персонала).
Благодаря масштабируемости ПИБ, пользователи системы имеют возможность
регулировать уровень защиты информационных ресурсов в зависимости от
установленной политики безопасности в организации.
Еще одна особенность защищенной системы - это обеспечение
централизованного управления ПИБ, благодаря программному продукту "Центр
управления безопасностью - Trusted Global Security Center", позволяющему
осуществлять удаленное и динамичное управление ПИБ в реальном масштабе
времени.
По материалам: http://www.cnews.ru.
Ненадежность прокси-серверов SafeWeb
Эксперт Бостонского Университета Дэвид Мартин (David Martin) и сотрудник
фонда Privacy Foundation Эндрю Шульман (Andrew Shulman) опубликовали
отчет, согласно которому пользователи прокси-серверов компании SafeWeb
защищены менее чем любой среднестатистический пользователь Сети, поскольку
узнать о его онлайновых предпочтениях можно очень легко. Легкость эта
обеспечивается тем, как SafeWeb взаимодействует со сценариями JavaScript,
- вместо его отключения, что почти всегда приводит к нарушению
функциональности сайта, используется программа перезаписи сценариев в
собственные программы прокси-сервера, цель которой - сделать недоступной
личную информацию о клиенте. Пользователь может использовать эту функцию в
двух режимах - обычном и запрещающим исполнение каких-либо сценариев
JavaScript на стороне клиента.
Однако, как выяснили эксперты, оба эти режима можно довольно легко обойти
и в обычном режиме безопасности одной строки кода на JavaScript будет
достаточно, чтобы узнать IP-адрес клиента.
Кроме того, на SafeWeb создана своя технология "master-cookie",
значительно отличающаяся в принципах своей работы от традиционных файлов
cookie. По мнению разработчиков из SafeWeb, это обеспечит пользователю
дополнительный уровень защиты, поскольку cookie какого-либо веб-ресурса не
могут попасть на машину пользователя в случае, если сторону клиента
представляет собой анонимный прокси-сервер. Однако именно "master-cookie"
регистрирует историю каждого выхода пользователя в Сеть, и в этой истории
регистрируются данные всех cookie, которые сервер пытается передать
клиенту.
Поскольку сам веб-ресурс не имеет технической возможности связать эти
данные с конкретным пользователем, то данная технология, безусловно,
оправдана с точки зрения безопасности, однако, как оказалось, сам
"master-cookie" может быть атакован, и тогда злоумышленник сможет не
только прочесть его содержимое, но и изменить настройки пользователя,
переключив, например, режимы с запрещающего исполнение сценариев на
обычный.
По материалам: http://www.cnews.ru.
Новая утилита для администрирования Windows 2000/XP
Компания Microsoft выпустила утилиту Windows 2000/XP Group Policy Object
Tool, которая может быть использована системными администраторами для
управления службой SNMP и изменения настроек всех машин в сети с целью
отключить службу SNMP. Скачать Windows 2000/XP Group Policy Object Tool
можно на сайте компании Microsoft.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
тел./факс: (0612) 12-92-83, 12-92-82
==========================================================================
Для того, чтобы отказаться от данного списка рассылки, отправьте по адресу
mail-list@bezpeka.com письмо с темой "Unsubscribe ваш@адрес" (без кавычек)
и названием подписки в теле письма. Для получения перечня списков
рассылки, на которые Вы подписаны, отправьте по адресу
mail-list@bezpeka.com письмо с темой "List ваш@адрес" (без кавычек).
Архивы списков рассылки: http://www.bezpeka.com/archives/lists.html.
http://subscribe.ru/archive/inet.safety.bezpeka/
==========================================================================
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPHJWdok3eTHhixd1EQKBfACfU8iqrKvEP0G8O55fuw0UEg2/PukAn3Pb
0npwSjxoEKChouAFtdgHI06z
=O0aB
-----END PGP SIGNATURE-----