Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

  Семинар-практикум "Обеспечение безопасности информационных и сетевых
                                ресурсов"

С  22  по  24  марта  2002  года  в  г.  Киеве  пройдет  семинар-практикум
"Обеспечение    безопасности    информационных    и   сетевых   ресурсов",
организованный Академией Информационных Систем (Россия).

Курс  предназначен  для  руководителей  отделов  защиты  информации      и
технических   специалистов.   В   рамках  курса  планируется  рассмотрение
следующих вопросов: проблематика комплексного подхода к защите информации;
правовые   и  нормативные  основы  в  области  обеспечения  информационной
безопасности;  организация виртуальных корпоративных сетей; система защиты
ОС  Microsoft  Windows  2000  и  др.  Практические занятия включают в себя
работу  с  СКЗИ  "Верба-W",  FKM,  PGP, различными сканерами безопасности,
средствами IDS и межсетевыми экранами.

Более подробная информация доступна по адресу:
http://www.infosystem.ru/education/security/is_reg.asp
или email elena@infosystem.ru (Елена Родина).

                                  По материалам: http://www.infosystem.ru.


  Выполнение произвольного кода в контексте безопасности MS SQL сервера

Компания  Microsoft  выпустила  очередной  бюллетень  по  безопасности   с
сообщением  о  возможности  переполнения  буфера  в  функции  соединения с
удаленными источниками данных в SQL Server 7.0 и 2000.

В  функции  обработки  имен  OLE  DB  провайдеров содержится непроверяемый
буфер,  переполнение  которого может привести либо к аварийному завершению
службы  SQL  Server,  либо  к  выполнению  произвольного  кода в контексте
безопасности SQL сервера.

                        По материалам: http://www.microsoft.com/security/.


       Microsoft опровергла обвинения в уязвимости Visual C++ .NET

В  ряде  рассылок  по безопасности была опубликована информация о том, что
новая  функция среды разработки Microsoft Visual C++ .NET, направленная на
создание  защищенных  приложений, сама по себе уязвима и подвержена атакам
на переполнение буфера.

Источником  данной информации была компания Cigital, специализирующаяся на
оценке безопасности различных программных продуктов.

Реакция  компании  Microsoft  не  заставила  себя  долго  ждать.  Компания
полностью  опровергла  обвинения,  назвав  их  "необоснованными          и
некорректными".  Более  того,  представитель  Microsoft  обвинил  компанию
Cigital, заявив, что последняя опубликовала свой пресс-релиз об уязвимости
буквально  сразу  же  после  оповещения  о ней самой Microsoft, не дав тем
самым времени на анализ проблемы и изучение ситуации.

В  сообщении  Microsoft говорится, что новая возможность пакета Visual C++
 .NET предоставляет дополнительные меры безопасности, защищая разработчиков
от  наиболее  типичных  ошибок  в исходных кодах, связанных с возможностью
переполнения  буфера,  но никак не является "панацеей", способной защитить
от ошибок всех типов.

Полный текст статьи можно прочитать по адресу:
http://www.secadministrator.com/articles/index.cfm?articleid=24179.

                           По материалам: http://www.secadministrator.com.


          Новая разработка Microsoft - сканер безопасности MBSA

Компания Microsoft представила на проходящей сейчас (с 18 по 22 февраля) в
Сан-Хосе  конференции  "RSA  Conference  2002"  light-версию  своей  новой
разработки  - Microsoft Baseline Security Advisor (MBSA). Данная программа
представляет  собой  сканер  уязвимостей Windows-систем. Baseline Security
Advisor   сканирует  ОС  и  приложения  на  предмет  наличия  в  них  всех
необходимых  заплаток  и обновлений, предупреждает о недостаточно надежных
паролях  и  указывает  на  потенциально уязвимые места отдельных программ.
Цель  программы  - помощь домашнему пользователю оптимально и правильно, с
точки зрения безопасности, настроить операционную систему.

По заявлению главного менеджера Microsoft, уже в марте MBSA будет доступна
на сайте компании для свободного скачивания.

                               По материалам: http://www.news.zdnet.co.uk.


          Computer Associates анонсировала выход eTrust PKI 2.0

Корпорация  Computer Associates анонсировала выход комплексного решения по
обеспечению  сетевой  безопасности  eTrust  PKI  2.0.  Данное  решение, по
заявлению    разработчиков,   позволит   организациям   быстро   и   легко
разворачивать инфраструктуру шифрования на основе открытого ключа, которая
является  основным  компонентом,  используемым  для обеспечения безопасной
передачи данных в электронной коммерции.

eTrust  PKI  2.0  также  может  работать  совместно  с  другими  защитными
eTrust-технологиями,  включая  eTrustWeb  Access  Control  и eTrust Single
Sign-On.

Предполагаемый  срок  выхода продукта в коммерческую эксплуатацию - апрель
2002 года.

                                       По материалам: http://www.cnews.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPHT4UYk3eTHhixd1EQINEACcCzhLrYV2gD+nz8WemNYlQuFa0PkAoNAf
pXVqWqjMi/TFZPbahWSPY597
=VvDo
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное