Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                Уязвимость Red Hat Linux версий 7.1 и 7.2

Компания  Red  Hat  сообщает  об обнаружении уязвимости встроенного в ядро
Linux  брандмауэра.  Данная уязвимость актуальна для пользователей Red Hat
Linux   версий   7.1   и   7.2.   Служба  "IRC  Connection  Tracking",  не
активированная  в  установке  Linux  по умолчанию, содержит дыру в защите,
которая  может  привести  к  несанкционированному удаленному подключению к
системе.

Для  решения проблемы необходимо обновить ядро Linux до версии 2.4.9-31, в
которой  уязвимость устранена. Дополнительную информацию можно получить на
http://linuxtoday.com/news_story.php3?ltsn=2002-02-28-007-20-SC-RH.

                                  По материалам: http://www.compulenta.ru.


                Уязвимость сервера приложений Oracle 9iAS

Координационный  центр  CERT  сообщает  об  уязвимости  сервера приложений
Oracle  9iAS.  Уязвимость  позволяет удаленному пользователю просматривать
исходные коды CGI-скриптов, находящихся в директории cgi-bin.

Проблема  заключается  в том, что в конфигурационном файле Apache в Oracle
9iAS по умолчанию установлен псевдоним "/perl" на "/cgi-bin". А вследствие
того,   что   этот   псевдоним   не   определен  как  ScriptAlias,  файлы,
запрашиваемые   через  "/perl",  не  интерпретируются  как  скрипты  и  не
выполняются, а просто выводятся на экран.

Компания Oracle пока не предоставила решения данной проблемы.

                            По материалам: http://www.securitytracker.com.


          Выпущен квартальный отчет Координационного центра CERT

28  февраля  Координационный  центр  CERT  выпустил  первый  в  этом  году
квартальный  отчет  (CERT  Summary  CS-2002-01),  содержащий  информацию о
различных  атаках  и  инцидентах,  исследованных CERT, а также о серьезных
уязвимостях,  обнаруженных  в  период  с  ноября  прошлого года по текущий
момент.

Текст отчета: http://www.cert.org/summaries/CS-2002-01.html.

                                       По материалам: http://www.cert.org.


                   В "диком виде" появился новый червь

Антивирусная компания Sophos предупреждает своих пользователей о появлении
в "диком виде" нового интернет-червя VBS/Britney-A. Распространяется червь
посредством  электронных писем, предлагающих посмотреть фотографии Britney
Spears, и содержащих вложение BRITNEY.CHM. При активизации червь рассылает
себя  по всем адресам Outlook Express и через Internet Relay Chat. Никаких
деструктивных функций вирус не содержит.

                                     По материалам: http://www.sophos.com.


             Февральская двадцатка "Лаборатории Касперского"

"Лаборатория  Касперского"  опубликовала  очередной выпуск своей "Вирусной
двадцатки".

Самым  распространенным вирусом признан червь Klez (61,5%). На сегодняшний
день  этот  вирус  существует в огромном количестве модификаций. На втором
месте - BadTransII (28,5%), на третьем - Sircam (1,5%).

Характерно  то,  что  в отличие от января, дебютантов в февральском списке
нет.  В  двадцатке  отсутствуют  и  "валентиновский"  вирус  Valcard,    и
"специалисты по очистке жесткого диска от всего лишнего" Yarner и Hunch. А
занявший  в  январе  третье  место червь Myparty встречался в среднем лишь
один раз из тысячи.

                                  По материалам: http://www.compulenta.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPH93cYk3eTHhixd1EQJvvgCbB5BeUQRvf9KFf5ZlE0PI+qM8ZFYAn0Tq
QvsbTnqOtYRJEzMCkjaXKOtP
=Ijof
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное