Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

            Выпущен годовой отчет Координационного центра CERT

19   января   Координационный   центр   CERT  опубликовал  отчет  о  своей
деятельности в 2001 году.

Согласно отчету, с января по декабрь 2001 года CERT выпустил 37 бюллетеней
с   сообщениями  о  наиболее  опасных  проблемах  в  области  компьютерной
безопасности,  среди  которых  множественные уязвимости в BIND, LDAP, lpd,
WU-FTPD,  автоматическое  исполнение встроенных MIME типов, статистическая
слабость  начальных  чисел TCP/IP последовательностей, интернет-черви Code
Red, Nimda, Sircam, переполнение буфера в Microsoft IIS и многие другие; 4
итоговых сводки, 15 заметок об инцидентах и 326 заметок об уязвимостях.

Кроме  того, в отчете указан перечень выпущенных практических руководств и
пособий   для   системных   администраторов  по  обеспечению  безопасности
компьютерных  систем  и  сетей, перечень учебных и тренировочных курсов по
повышению   квалификации   технического  персонала  и  руководства  команд
реагирования на инциденты компьютерной безопасности, а также многие другие
аспекты деятельности Координационного центра CERT.

Полный текст отчета доступен по адресу
http://www.cert.org/annual_rpts/cert_rpt_01.html.

                                       По материалам: http://www.cert.org.


Лицензирование интернет-провайдеров в Украине "отвечает мировым тенденциям
                           защиты информсистем"

Сегодня  премьер-министр Украины Анатолий Кинах сообщил, что правительство
практически   завершило   работу   по  разработке  условий  лицензирования
интернет-провайдеров,  и  соответствующий  законопроект  будет в ближайшее
время  передан  в  Верховную  Раду, причем Кабинет Министров будет просить
парламент рассмотреть его, как один из важнейших.

Для  справки: Указом Президента от 6 декабря 2001 г. N1193/2001 "О решении
Совета  национальной  безопасности и обороны Украины от 31 октября 2001 г.
"О  мерах  по усовершенствованию государственной информационной политики и
обеспечению   информационной   безопасности  Украины"  Кабинету  Министров
отведен  двухмесячный  срок  для  разработки  поправок к законодательству,
предусматривающих,     в     частности,     лицензирование    деятельности
интернет-провайдеров.

                                     По материалам: http://www.ufs.com.ua.


              AltaVista закрывает бесплатные почтовые ящики

Компания  AltaVista  предупредила  пользователей  своей  почтовой службы о
своем  решении  прекратить  предоставление  услуги  бесплатной электронной
почты.  Таким  образом,  до 31 марта будут закрыты порядка 400000 почтовых
ящиков.  По  словам представителей AltaVista, эти меры не должны оказаться
чрезмерно  жесткими  по причине того, что лишь половина из ящиков в данный
момент активно используется.

Подобное  решение  компания объяснила своей концепцией развития бизнеса, в
соответствии  с  которой  основным приоритетом названо дальнейшее развитие
поисковой системы как таковой.

                                  По материалам: http://www.viruslist.com.


                    Уязвимость серверов Microsoft ISA

В Microsoft Internet Security & Acceleration Server обнаружена уязвимость,
в   результате  которой  удаленный  пользователь  может  заставить  сервер
временно прекратить обработку пакетов.

Сообщается,  что  удаленный  пользователь  имеет  возможность организовать
LAND-атаку  на  ISA сервер, переполняя его пакетами с адресами источника и
получателя,  равными  внутреннему  IP  адресу ISA сервера, и установленным
флагом SYN.

                            По материалам: http://www.securitytracker.com.


                            Кража паролей ICQ

В  Сети зафиксировано распространение сообщения, предлагающего подтвердить
статус  пользователя ICQ, для чего необходимо ввести свой логин и пароль в
соответствующие  поля формы в html-письме, и отослать свои данные обратно.
В поле "от кого" значится адрес icq.com.

После   отправки   сообщения   срабатывает   скрипт,   который  отправляет
пользователя  на стандартный сайт web.icq.com. Однако получателем логина и
пароля  пользователя становится владелец анонимного сайта icqreg.arowa.com
на сервере бесплатных страниц.

                                   По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPHOtSIk3eTHhixd1EQIE6gCg3XRoloYQx5xSDFI0kHrqzSfPeboAoODf
Q8svyq3RMRnqupNR1gHpSn1D
=G4TX
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное