Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

            Уязвимость проигрывателей Microsoft и RealNetworks

В  медиа-проигрывателях  производства  Microsoft и RealNetworks обнаружена
проблема,  в  результате  которой  можно  создавать MP3-файлы, запускающие
браузер и активизирующие вредоносные скрипты.

Проблема  заключается  в  том,  что  форматы  Windows  Media  и RealAudio/
RealVideo  позволяют  интегрировать  в мультимедийные записи гиперссылки и
Java-скрипты.

Как   сообщил   Тор  Лархольм,  голландский  специалист  по  безопасности,
загружаемые из сети файлы с интегрированными URL и скриптами IE распознает
как  локальные файлы. Поэтому они могут обладать определенным приоритетом,
благодаря  чему появляется возможность запускать компоненты ActiveX, в том
числе и вредоносные.

                                   По материалам: http://www.netoscope.ru.


   Выпущен патч для Windows 2000/XP, решающий проблему с уязвимостью в
                              протоколе SMTP

Компания  Microsoft  выпустила патч для операционных систем Windows 2000 и
XP,  решающий проблему с уязвимостью, обнаруженной ранее в протоколе SMTP.
Уязвимость   может   быть  задействована  путем  отправки  на  SMTP-сервер
специально  составленной  команды,  что,  в  результате, приводит к сбою в
работе  системы.  Таким  образом, данную уязвимость можно использовать для
проведения DoS-атак.

Загрузить   соответствующие  патчи  можно:  для  Windows  2000  по  адресу
http://www.microsoft.com/downloads/release.asp?ReleaseID=36556,  для  XP -
http://www.microsoft.com/downloads/release.asp?ReleaseID=36636.

                                  По материалам: http://www.compulenta.ru.


            Уязвимость серверов ScriptEase Web Server Edition

В  Nombas ScriptEase Web Server Edition обнаружена уязвимость, позволяющая
удаленному  пользователю,  запустившему скрипт comment2.jse, просматривать
любые файлы, хранящиеся на сервере. Решение проблемы пока не найдено.

                            По материалам: http://www.securitytracker.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPHzk94k3eTHhixd1EQKqbACg3IoqoiUTzZ+CuhQAgNNKBWmtgYoAoIHG
IO9nDv0qkGncPKW1QqzzoCxN
=x4he
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное