-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Уязвимость Red Hat Linux версий 7.1 и 7.2
Компания Red Hat сообщает об обнаружении уязвимости встроенного в ядро
Linux брандмауэра. Данная уязвимость актуальна для пользователей Red Hat
Linux версий 7.1 и 7.2. Служба "IRC Connection Tracking", не
активированная в установке Linux по умолчанию, содержит дыру в защите,
которая может привести к несанкционированному удаленному подключению к
системе.
Для решения проблемы необходимо обновить ядро Linux до версии 2.4.9-31, в
которой уязвимость устранена. Дополнительную информацию можно получить на
http://linuxtoday.com/news_story.php3?ltsn=2002-02-28-007-20-SC-RH.
По материалам: http://www.compulenta.ru.
Уязвимость сервера приложений Oracle 9iAS
Координационный центр CERT сообщает об уязвимости сервера приложений
Oracle 9iAS. Уязвимость позволяет удаленному пользователю просматривать
исходные коды CGI-скриптов, находящихся в директории cgi-bin.
Проблема заключается в том, что в конфигурационном файле Apache в Oracle
9iAS по умолчанию установлен псевдоним "/perl" на "/cgi-bin". А вследствие
того, что этот псевдоним не определен как ScriptAlias, файлы,
запрашиваемые через "/perl", не интерпретируются как скрипты и не
выполняются, а просто выводятся на экран.
Компания Oracle пока не предоставила решения данной проблемы.
По материалам: http://www.securitytracker.com.
Выпущен квартальный отчет Координационного центра CERT
28 февраля Координационный центр CERT выпустил первый в этом году
квартальный отчет (CERT Summary CS-2002-01), содержащий информацию о
различных атаках и инцидентах, исследованных CERT, а также о серьезных
уязвимостях, обнаруженных в период с ноября прошлого года по текущий
момент.
Текст отчета: http://www.cert.org/summaries/CS-2002-01.html.
По материалам: http://www.cert.org.
В "диком виде" появился новый червь
Антивирусная компания Sophos предупреждает своих пользователей о появлении
в "диком виде" нового интернет-червя VBS/Britney-A. Распространяется червь
посредством электронных писем, предлагающих посмотреть фотографии Britney
Spears, и содержащих вложение BRITNEY.CHM. При активизации червь рассылает
себя по всем адресам Outlook Express и через Internet Relay Chat. Никаких
деструктивных функций вирус не содержит.
По материалам: http://www.sophos.com.
Февральская двадцатка "Лаборатории Касперского"
"Лаборатория Касперского" опубликовала очередной выпуск своей "Вирусной
двадцатки".
Самым распространенным вирусом признан червь Klez (61,5%). На сегодняшний
день этот вирус существует в огромном количестве модификаций. На втором
месте - BadTransII (28,5%), на третьем - Sircam (1,5%).
Характерно то, что в отличие от января, дебютантов в февральском списке
нет. В двадцатке отсутствуют и "валентиновский" вирус Valcard, и
"специалисты по очистке жесткого диска от всего лишнего" Yarner и Hunch. А
занявший в январе третье место червь Myparty встречался в среднем лишь
один раз из тысячи.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPH93cYk3eTHhixd1EQJvvgCbB5BeUQRvf9KFf5ZlE0PI+qM8ZFYAn0Tq
QvsbTnqOtYRJEzMCkjaXKOtP
=Ijof
-----END PGP SIGNATURE-----