Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

Поздравляем прекрасную половину человечества с наступающим женским
праздником - 8 Марта! Желаем счастья, удачи, огромной любви и весеннего
настроения!

======================= Горячие новости ==================================

           Очередное переполнение буфера в Microsoft SQL Server

В   функции   xp_dirtree   Microsoft   SQL  Server  обнаружена  уязвимость
переполнения  буфера.  Данная  функция  позволяет  пользователям  получать
информацию  о  структуре  каталогов указанного диска или каталога. Передав
функции  xp_dirtree слишком длинный параметр, удаленный пользователь может
вызвать переполнение буфера, и как следствие, сбой в работе сервера.

                            По материалам: http://www.securitytracker.com.


                       Новый опасный интернет-червь

Разработчик  антивирусного  ПО,  компания  Sophos, сообщает об обнаружении
нового  интернет-червя  W32/Gibe-A, выдающего себя за письмо от Microsoft,
содержащее  патч  для  уязвимости в Internet Explorer и MS Outlook/Express
(бюллетень MS02-005).

При   запуске   вложения   (q216309.exe),   червь  копирует  себя  и  файл
vtnmsccd.dll   в   системный   каталог  Windows.  Затем  он  создает  файл
02_n803.dat,  содержащий  информацию  о  e-mail  адресах  получателей,   и
посредством  bctool.exe  и  winnetw.exe  рассылает свои копии. Червь также
запускает  в  фоновом  режиме  файл  gfxacc.exe  и  открывает  порт 12387,
позволяя удаленному пользователю получить контроль над компьютером.

                                     По материалам: http://www.sophos.com.


  ERD Commander 2002 - программа для восстановления системы после сбоев

Компания  Winternals  Software  выпустила программу ERD Commander 2002 для
восстановления   системы   после  сбоев,  лицензированную  Microsoft.  ERD
Commander  2002  включает  в  себя  мощные  средства  для  диагностики   и
восстановления,  объединенные  с  ядром системы Windows. Утилита позволяет
быстро  и надежно ликвидировать сбои при загрузке Windows XP, Windows 2000
и Windows NT для серверов и рабочих станций.

По   словам   главного   специалиста   по  программной  архитектуре  Марка
Руссиновича   (Mark   Russinovich),   IT-специалисты,   тестировавшие  ERD
Commander  2002,  оценили высокий уровень возможностей ПО, а также удобный
интерфейс.

В  ERD  Commander  2002  встроен  редактор  для просмотра журналов событий
системы,  безопасности,  приложений  и  системной  информации; графический
редактор  реестра;  File  Explorer,  интегрирован инструмент Locksmith для
восстановления   утерянных  или  заблокированных  паролей  администратора;
реализована   возможность   копирования   файлов  по  сети  для  установки
необходимых  файлов и копирования информации, которую еще можно спасти, из
поврежденной системы.

                                       По материалам: http://www.cnews.ru.


         Приз в $100000 за взлом биоморфического генератора чисел

Компания  Bodacion Technologies предлагает $100000 любому, кто взломает ее
биоморфический  генератор  чисел  и  в  точности  предскажет             в
последовательности из тысячи больших чисел самое последнее число.

Данную  акцию  компания  проводит в качестве рекламы своего сервера Hydra,
который использует биоморфические вычисления в криптографических функциях.

Условия акции доступны по адресу:
http://www.bodacion.com/bodacionChallenge.html.

                              По материалам: http://www.theregister.co.uk.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPIdrFYk3eTHhixd1EQKQIwCguW69k9Fkp+ufEJTyw+3qSc6bK40An2Pc
JoxUCbxfBWEEg+NPro4o8Ski
=bwb3
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное