-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
Поздравляем прекрасную половину человечества с наступающим женским
праздником - 8 Марта! Желаем счастья, удачи, огромной любви и весеннего
настроения!
======================= Горячие новости ==================================
Очередное переполнение буфера в Microsoft SQL Server
В функции xp_dirtree Microsoft SQL Server обнаружена уязвимость
переполнения буфера. Данная функция позволяет пользователям получать
информацию о структуре каталогов указанного диска или каталога. Передав
функции xp_dirtree слишком длинный параметр, удаленный пользователь может
вызвать переполнение буфера, и как следствие, сбой в работе сервера.
По материалам: http://www.securitytracker.com.
Новый опасный интернет-червь
Разработчик антивирусного ПО, компания Sophos, сообщает об обнаружении
нового интернет-червя W32/Gibe-A, выдающего себя за письмо от Microsoft,
содержащее патч для уязвимости в Internet Explorer и MS Outlook/Express
(бюллетень MS02-005).
При запуске вложения (q216309.exe), червь копирует себя и файл
vtnmsccd.dll в системный каталог Windows. Затем он создает файл
02_n803.dat, содержащий информацию о e-mail адресах получателей, и
посредством bctool.exe и winnetw.exe рассылает свои копии. Червь также
запускает в фоновом режиме файл gfxacc.exe и открывает порт 12387,
позволяя удаленному пользователю получить контроль над компьютером.
По материалам: http://www.sophos.com.
ERD Commander 2002 - программа для восстановления системы после сбоев
Компания Winternals Software выпустила программу ERD Commander 2002 для
восстановления системы после сбоев, лицензированную Microsoft. ERD
Commander 2002 включает в себя мощные средства для диагностики и
восстановления, объединенные с ядром системы Windows. Утилита позволяет
быстро и надежно ликвидировать сбои при загрузке Windows XP, Windows 2000
и Windows NT для серверов и рабочих станций.
По словам главного специалиста по программной архитектуре Марка
Руссиновича (Mark Russinovich), IT-специалисты, тестировавшие ERD
Commander 2002, оценили высокий уровень возможностей ПО, а также удобный
интерфейс.
В ERD Commander 2002 встроен редактор для просмотра журналов событий
системы, безопасности, приложений и системной информации; графический
редактор реестра; File Explorer, интегрирован инструмент Locksmith для
восстановления утерянных или заблокированных паролей администратора;
реализована возможность копирования файлов по сети для установки
необходимых файлов и копирования информации, которую еще можно спасти, из
поврежденной системы.
По материалам: http://www.cnews.ru.
Приз в $100000 за взлом биоморфического генератора чисел
Компания Bodacion Technologies предлагает $100000 любому, кто взломает ее
биоморфический генератор чисел и в точности предскажет в
последовательности из тысячи больших чисел самое последнее число.
Данную акцию компания проводит в качестве рекламы своего сервера Hydra,
который использует биоморфические вычисления в криптографических функциях.
Условия акции доступны по адресу:
http://www.bodacion.com/bodacionChallenge.html.
По материалам: http://www.theregister.co.uk.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPIdrFYk3eTHhixd1EQKQIwCguW69k9Fkp+ufEJTyw+3qSc6bK40An2Pc
JoxUCbxfBWEEg+NPro4o8Ski
=bwb3
-----END PGP SIGNATURE-----