-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Семинар-практикум "Обеспечение безопасности информационных и сетевых
ресурсов"
С 22 по 24 марта 2002 года в г. Киеве пройдет семинар-практикум
"Обеспечение безопасности информационных и сетевых ресурсов",
организованный Академией Информационных Систем (Россия).
Курс предназначен для руководителей отделов защиты информации и
технических специалистов. В рамках курса планируется рассмотрение
следующих вопросов: проблематика комплексного подхода к защите информации;
правовые и нормативные основы в области обеспечения информационной
безопасности; организация виртуальных корпоративных сетей; система защиты
ОС Microsoft Windows 2000 и др. Практические занятия включают в себя
работу с СКЗИ "Верба-W", FKM, PGP, различными сканерами безопасности,
средствами IDS и межсетевыми экранами.
Более подробная информация доступна по адресу:
http://www.infosystem.ru/education/security/is_reg.asp
или email elena@infosystem.ru (Елена Родина).
По материалам: http://www.infosystem.ru.
Выполнение произвольного кода в контексте безопасности MS SQL сервера
Компания Microsoft выпустила очередной бюллетень по безопасности с
сообщением о возможности переполнения буфера в функции соединения с
удаленными источниками данных в SQL Server 7.0 и 2000.
В функции обработки имен OLE DB провайдеров содержится непроверяемый
буфер, переполнение которого может привести либо к аварийному завершению
службы SQL Server, либо к выполнению произвольного кода в контексте
безопасности SQL сервера.
По материалам: http://www.microsoft.com/security/.
Microsoft опровергла обвинения в уязвимости Visual C++ .NET
В ряде рассылок по безопасности была опубликована информация о том, что
новая функция среды разработки Microsoft Visual C++ .NET, направленная на
создание защищенных приложений, сама по себе уязвима и подвержена атакам
на переполнение буфера.
Источником данной информации была компания Cigital, специализирующаяся на
оценке безопасности различных программных продуктов.
Реакция компании Microsoft не заставила себя долго ждать. Компания
полностью опровергла обвинения, назвав их "необоснованными и
некорректными". Более того, представитель Microsoft обвинил компанию
Cigital, заявив, что последняя опубликовала свой пресс-релиз об уязвимости
буквально сразу же после оповещения о ней самой Microsoft, не дав тем
самым времени на анализ проблемы и изучение ситуации.
В сообщении Microsoft говорится, что новая возможность пакета Visual C++
.NET предоставляет дополнительные меры безопасности, защищая разработчиков
от наиболее типичных ошибок в исходных кодах, связанных с возможностью
переполнения буфера, но никак не является "панацеей", способной защитить
от ошибок всех типов.
Полный текст статьи можно прочитать по адресу:
http://www.secadministrator.com/articles/index.cfm?articleid=24179.
По материалам: http://www.secadministrator.com.
Новая разработка Microsoft - сканер безопасности MBSA
Компания Microsoft представила на проходящей сейчас (с 18 по 22 февраля) в
Сан-Хосе конференции "RSA Conference 2002" light-версию своей новой
разработки - Microsoft Baseline Security Advisor (MBSA). Данная программа
представляет собой сканер уязвимостей Windows-систем. Baseline Security
Advisor сканирует ОС и приложения на предмет наличия в них всех
необходимых заплаток и обновлений, предупреждает о недостаточно надежных
паролях и указывает на потенциально уязвимые места отдельных программ.
Цель программы - помощь домашнему пользователю оптимально и правильно, с
точки зрения безопасности, настроить операционную систему.
По заявлению главного менеджера Microsoft, уже в марте MBSA будет доступна
на сайте компании для свободного скачивания.
По материалам: http://www.news.zdnet.co.uk.
Computer Associates анонсировала выход eTrust PKI 2.0
Корпорация Computer Associates анонсировала выход комплексного решения по
обеспечению сетевой безопасности eTrust PKI 2.0. Данное решение, по
заявлению разработчиков, позволит организациям быстро и легко
разворачивать инфраструктуру шифрования на основе открытого ключа, которая
является основным компонентом, используемым для обеспечения безопасной
передачи данных в электронной коммерции.
eTrust PKI 2.0 также может работать совместно с другими защитными
eTrust-технологиями, включая eTrustWeb Access Control и eTrust Single
Sign-On.
Предполагаемый срок выхода продукта в коммерческую эксплуатацию - апрель
2002 года.
По материалам: http://www.cnews.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPHT4UYk3eTHhixd1EQINEACcCzhLrYV2gD+nz8WemNYlQuFa0PkAoNAf
pXVqWqjMi/TFZPbahWSPY597
=VvDo
-----END PGP SIGNATURE-----