-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
DoS-уязвимость коммутаторов Hewlett-Packard
В коммутаторах HP Procurve 4000M Ethernet v C.08.22, C.09.09 обнаружена
уязвимость, в результате которой удаленный пользователь может
приостановить на некоторое время работу устройства.
Проблема возникает, когда удаленный пользователь сканирует порты
коммутатора и заключается в том, что после сканирования 23-й порт (telnet)
на несколько минут прекращает принимать новые подключения.
Компания Hewlett-Packard была уведомлена о существовании данной проблемы,
но решения пока не предоставила.
По материалам: http://www.securitytracker.com.
Некорректная обработка имен вложений в почтовом клиенте The Bat!
В почтовом клиенте The Bat! обнаружена уязвимость, вызывающая зависание
приложения. Возникает она в том случае, если имя файла вложения совпадает
с именем некоторого MS DOS устройства, например CON, AUX, PRN, NUL.
Проблема актуальна только при включенной опции хранения вложений вне тела
сообщения ("Keep attachment files separately").
По материалам: http://securitylab.ru.
Выход Windows .Net Server отложен еще на год
Корпорация Microsoft заявила, что ею принято решение отложить выход
Windows .Net Server для Windows 2000 Server на 2003 год. Напомним, что
ранее компания обещала выпустить данную версию .Net-сервера в первой
половине 2002 года.
Корпорация прокомментировала такую задержку выхода стратегически важного
продукта для раскрутки .Net-платформы тем, что главным приоритетом сейчас
для компании является безопасность и надежность выпускаемых ею решений.
Следует отметить, что данный ход Microsoft встретил понимание и одобрение
аналитиков в области безопасности.
По словам Майкла Сильвера (Michael Silver), аналитика компании Gartner,
данная задержка явилась прогнозируемой, особенно после того, как Microsoft
начала инициативу повышения защищенности Windows.
По материалам: http://www.neowin.net.
SafeGuard Easy для Windows XP обеспечит защиту данных на портативных
компьютерах
Компания Utimaco Safeware выпустила новую версию программы шифрования
информации SafeGuard Easy для платформы Windows XP. Характерной
особенностью продукта является то, что он предназначен для защиты
портативных компьютеров от несанкционированного доступа и модификации их
параметров конфигурации, а также для предупреждения хищения информации с
ноутбуков.
По утверждению разработчиков, SafeGuard Easy предоставляет мобильным
пользователям систем Windows XP надежную защиту конфиденциальной
информации, что является довольно актуальной проблемой в связи с частыми
случаями краж или утерь ноутбуков.
По материалам: http://www.net-security.org.
Вирусный рейтинг февраля компании Sophos
Компания Sophos выпустила свой ежемесячный отчет вирусной активности.
Согласно данным, собранным компанией, самым активным вирусом февраля
оказался W32/MyParty-A (18,9%). Интересно отметить, что в вирусной
двадцатке "Лаборатории Касперского" этот вирус занимал лишь 13-е место.
Второе и третье место в вирусном рейтинге от Sophos заняли
W32/Badtrans-B(15,7%) и W32/Klez-E (13,5%) соответственно.
Всего же компанией в феврале было обнаружено 739 новых вирусов.
По материалам: http://www.sophos.com.
Компания Инфотекс анонсировала ViPNet Office Firewall
Компания Инфотекс объявила о выходе программного межсетевого экрана ViPNet
Office Firewall. По заявлению разработчиков, ViPNet Office Firewall
является универсальным программным средством, обеспечивающим надежную
защиту сервера и локальной сети от несанкционированного доступа к
различным информационным и аппаратным ресурсам по IP-протоколу при работе
с локальными или глобальными сетями.
По материалам: http://www.infotecs.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPINE7ok3eTHhixd1EQKgWgCfc7IO4qyvWgxKwPoHN1FsoOhASP8AoMnS
fNVOrBqUKjEJ/iaSu7Bljcyy
=gMge
-----END PGP SIGNATURE-----