Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

    Съезд Всеукраинской общественной организации "Украинское Интернет
                               Сообщество"

15  марта в Киеве состоится учредительный съезд всеукраинской общественной
организации  "Украинское  Интернет  Сообщество", УИС (www.uic.org.ua). Эта
негосударственная   организация   призвана   объединить  граждан  Украины,
заинтересованных в развитии Интернет в нашей стране.

Основными  целями УИС являются: содействие соблюдению конституционных прав
и  свобод граждан в Интернете, прежде всего свободы слова, свободы доступа
к  информации  и  ее  распространения,  права  на  приватность; содействие
формированию   благоприятных   законодательных   условий  для  ускоренного
развития Интернета в Украине, а также отраслевых стандартов и норм сетевой
этики;   формирование  благоприятного  общественного  мнения  в  отношении
Интернета; содействие защите прав потребителей в Интернет.

УИС  создается  как  всеукраинская общественная организация с персональным
членством.  В  инициативную  группу  по  созданию  УИС  входят как опытные
специалисты,  так и пользователи из разных городов Украины. УИС приглашает
к  сотрудничеству  всех,  кто  видит в Интернете фактор развития свободы и
демократии,   рыночной   экономики,  гражданского  общества  и  украинской
государственности.

                                      По материалам: http://it.for-ua.com.


              Network Associates сворачивает технологию PGP

Корпорация  Network  Associates  объявила  о  том,  что  с 1 марта 2002 г.
прекращены продажи программных продуктов, обеспечивающих PGP-шифрование.

Около  года  назад Network Associates объявила об ограничениях, наложенных
на   свободное   распространение   клиентских   программ   PGP,  и  начала
коммерческие  продажи  последних  в  двух  модификациях:  корпоративной  и
пользовательской.  Однако, как сообщила представитель корпорации Дженнифер
Кивни (Jennifer Keavney), данная мера не вызвала роста прибыли компании, и
по этой причине распространение технологии было прекращено. В то же время,
Network  Associates  намерена  осуществлять  поддержку своих корпоративных
клиентов до истечения срока действия их лицензионных соглашений.

Наиболее  пострадавшей  стороной в результате данного решения стал сам Фил
Циммерман,  который  практически стал свидетелем сворачивания собственного
проекта,  на  развитие которого он больше не имеет прав. В настоящее время
г-н  Циммерман  предпринимает  отчаянные  попытки спасти свое изобретение,
призывая  Network  Associates предоставить открытый код PGP-клиента другим
разработчикам.  "PGP  -  это  явление,  которое  само  по себе больше, чем
отдельная   компания,   отдельная  технология  или  отдельный  программный
продукт", - заявил изобретатель в интервью сетевому изданию The Register.

                                       По материалам: http://www.cnews.ru.


   Уязвимости Symantec Norton AntiVirus 2002 позволяют обходить защиту
                            электронной почты

Недавно Edvice Security провела комплексную проверку Norton AntiVirus 2002
на  способность обнаруживать вирусы в поступающих почтовых сообщениях. NAV
2002   включает   особенность   защиты   электронных   сообщений,  которая
просматривает входящие и исходящие электронные письма на наличие вирусов.

В  результате  проверки  найдено  4  уязвимости  (одна  из них затрагивает
механизм  автоматической  защиты),  позволяющих  обходить  систему  защиты
электронной почты в NAV 2002.

Во-первых, можно обойти систему защиты электронной почты в NAV 2002, вводя
нулевой  символ  в  MIME  сообщение.  Если  NULL  символ  появляется перед
вирусной частью, то NAV 2002 не в состоянии обнаружить вирус.

Во-вторых, в некоторых не-RFC MIME форматах электронных сообщений NAV 2002
не  способен  произвести  полное сканирование письма на наличие вируса или
опасного кода.

В-третьих,  два  типа  файлов  .nch  и  .dbx,  исключены  по  умолчанию из
просмотра  Norton  AntiVirus 2002. Атакующий может использовать Word макро
вирус, переименовывать его к расширению .nch или .dbx, и посылать жертве.

И, в-четвертых, путем задания различных имен файлов в полях Content-type и
Content-disposition,  вложенный  файл будет исключен из просмотра в Norton
AntiVirus  2002.  Oulook  определяет  имя  файла,  используя  имя  в  поле
Content-disposition,   в   то   время  как  Norton  AntiVirus  2002  будет
просматривать имя в поле Content-Type.

                                     По материалам: http://securitylab.ru.


           Удаленное получение прав root на web-сервере Apache

В   модуле   mod_frontpage   web-сервера   Apache   обнаружена  уязвимость
переполнения буфера. Вследствие того, что исполнимый файл из mod_frontpage
сконфигурирован  так,  что  имеет  suid  с привилегиями пользователя root,
удаленный   пользователь,  вызвав  переполнение  буфера,  может  исполнять
произвольный код на сервере с привилегиями root.

Для  решения  данной  проблемы  пользователям ОС Mandrake Linux необходимо
установить   пакеты   обновления.   Для   пользователей   всех   остальных
Linux/UNIX-систем  решения пока не предоставлены, но ожидаются в ближайшее
время.

                            По материалам: http://www.securitytracker.com.


            Уязвимость в популярной библиотеке компрессии zlib

В  алгоритме  декомпрессии, используемом популярной библиотекой компрессии
zlib,  обнаружена  ошибка,  которая  делает уязимым любое ПО, использующее
библиотеку  zlib  версий  1.1.3  и  ниже.  Уязвимость  позволяет исполнять
произвольный код с правами программы, использующей zlib.

В  настоящее  время  доступна  версия  zlib  1.1.4, не подверженная данной
уязвимости.

Ряд производителей Linux уже выпустил бюллетени и патчи, касающиеся данной
проблемы:
SuSE: http://archives.neohapsis.com/archives/bugtraq/2002-03/0105.html.
Red Hat: http://www.redhat.com/support/errata/RHSA-2002-026.html.
Debian: http://www.debian.org/security/2002/dsa-122.
EnGarde: http://archives.neohapsis.com/archives/bugtraq/2002-03/0106.html.

                               По материалам: http://www.net-security.org.


                 Новый деструктивный червь I-Worm.MyLife

Разработчик антивирусного ПО, компания "Лаборатория Касперского", сообщает
о  появлении  нового червя - I-Worm.MyLife. Распространяется MyLife в виде
файлов,  прикрепленных  к зараженным письмам; активизируется - только если
пользователь  сам  запускает  вложение.  Затем  червь  инсталлирует себя в
систему и запускает процедуру своего распространения.

Деструктивная процедура червя заключается в удалении файлов с расширениями
 .SYS  и  .COM  в корневой директории диска C:, файлов с расширениями .COM,
 .SYS,  .INI,  .EXE в каталоге Windows, а также файлов с расширениями .SYS,
 .VXD, .EXE, .DLL в системном каталоге Windows.

                                  По материалам: http://www.viruslist.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPI4M/Yk3eTHhixd1EQKQwACdHiNy35SdXQN/xUpPPLwneiSbJO8AoJdU
VG6LX9Ws8lDuH/zf7jrqSsoI
=waXw
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное