-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Съезд Всеукраинской общественной организации "Украинское Интернет
Сообщество"
15 марта в Киеве состоится учредительный съезд всеукраинской общественной
организации "Украинское Интернет Сообщество", УИС (www.uic.org.ua). Эта
негосударственная организация призвана объединить граждан Украины,
заинтересованных в развитии Интернет в нашей стране.
Основными целями УИС являются: содействие соблюдению конституционных прав
и свобод граждан в Интернете, прежде всего свободы слова, свободы доступа
к информации и ее распространения, права на приватность; содействие
формированию благоприятных законодательных условий для ускоренного
развития Интернета в Украине, а также отраслевых стандартов и норм сетевой
этики; формирование благоприятного общественного мнения в отношении
Интернета; содействие защите прав потребителей в Интернет.
УИС создается как всеукраинская общественная организация с персональным
членством. В инициативную группу по созданию УИС входят как опытные
специалисты, так и пользователи из разных городов Украины. УИС приглашает
к сотрудничеству всех, кто видит в Интернете фактор развития свободы и
демократии, рыночной экономики, гражданского общества и украинской
государственности.
По материалам: http://it.for-ua.com.
Network Associates сворачивает технологию PGP
Корпорация Network Associates объявила о том, что с 1 марта 2002 г.
прекращены продажи программных продуктов, обеспечивающих PGP-шифрование.
Около года назад Network Associates объявила об ограничениях, наложенных
на свободное распространение клиентских программ PGP, и начала
коммерческие продажи последних в двух модификациях: корпоративной и
пользовательской. Однако, как сообщила представитель корпорации Дженнифер
Кивни (Jennifer Keavney), данная мера не вызвала роста прибыли компании, и
по этой причине распространение технологии было прекращено. В то же время,
Network Associates намерена осуществлять поддержку своих корпоративных
клиентов до истечения срока действия их лицензионных соглашений.
Наиболее пострадавшей стороной в результате данного решения стал сам Фил
Циммерман, который практически стал свидетелем сворачивания собственного
проекта, на развитие которого он больше не имеет прав. В настоящее время
г-н Циммерман предпринимает отчаянные попытки спасти свое изобретение,
призывая Network Associates предоставить открытый код PGP-клиента другим
разработчикам. "PGP - это явление, которое само по себе больше, чем
отдельная компания, отдельная технология или отдельный программный
продукт", - заявил изобретатель в интервью сетевому изданию The Register.
По материалам: http://www.cnews.ru.
Уязвимости Symantec Norton AntiVirus 2002 позволяют обходить защиту
электронной почты
Недавно Edvice Security провела комплексную проверку Norton AntiVirus 2002
на способность обнаруживать вирусы в поступающих почтовых сообщениях. NAV
2002 включает особенность защиты электронных сообщений, которая
просматривает входящие и исходящие электронные письма на наличие вирусов.
В результате проверки найдено 4 уязвимости (одна из них затрагивает
механизм автоматической защиты), позволяющих обходить систему защиты
электронной почты в NAV 2002.
Во-первых, можно обойти систему защиты электронной почты в NAV 2002, вводя
нулевой символ в MIME сообщение. Если NULL символ появляется перед
вирусной частью, то NAV 2002 не в состоянии обнаружить вирус.
Во-вторых, в некоторых не-RFC MIME форматах электронных сообщений NAV 2002
не способен произвести полное сканирование письма на наличие вируса или
опасного кода.
В-третьих, два типа файлов .nch и .dbx, исключены по умолчанию из
просмотра Norton AntiVirus 2002. Атакующий может использовать Word макро
вирус, переименовывать его к расширению .nch или .dbx, и посылать жертве.
И, в-четвертых, путем задания различных имен файлов в полях Content-type и
Content-disposition, вложенный файл будет исключен из просмотра в Norton
AntiVirus 2002. Oulook определяет имя файла, используя имя в поле
Content-disposition, в то время как Norton AntiVirus 2002 будет
просматривать имя в поле Content-Type.
По материалам: http://securitylab.ru.
Удаленное получение прав root на web-сервере Apache
В модуле mod_frontpage web-сервера Apache обнаружена уязвимость
переполнения буфера. Вследствие того, что исполнимый файл из mod_frontpage
сконфигурирован так, что имеет suid с привилегиями пользователя root,
удаленный пользователь, вызвав переполнение буфера, может исполнять
произвольный код на сервере с привилегиями root.
Для решения данной проблемы пользователям ОС Mandrake Linux необходимо
установить пакеты обновления. Для пользователей всех остальных
Linux/UNIX-систем решения пока не предоставлены, но ожидаются в ближайшее
время.
По материалам: http://www.securitytracker.com.
Уязвимость в популярной библиотеке компрессии zlib
В алгоритме декомпрессии, используемом популярной библиотекой компрессии
zlib, обнаружена ошибка, которая делает уязимым любое ПО, использующее
библиотеку zlib версий 1.1.3 и ниже. Уязвимость позволяет исполнять
произвольный код с правами программы, использующей zlib.
В настоящее время доступна версия zlib 1.1.4, не подверженная данной
уязвимости.
Ряд производителей Linux уже выпустил бюллетени и патчи, касающиеся данной
проблемы:
SuSE: http://archives.neohapsis.com/archives/bugtraq/2002-03/0105.html.
Red Hat: http://www.redhat.com/support/errata/RHSA-2002-026.html.
Debian: http://www.debian.org/security/2002/dsa-122.
EnGarde: http://archives.neohapsis.com/archives/bugtraq/2002-03/0106.html.
По материалам: http://www.net-security.org.
Новый деструктивный червь I-Worm.MyLife
Разработчик антивирусного ПО, компания "Лаборатория Касперского", сообщает
о появлении нового червя - I-Worm.MyLife. Распространяется MyLife в виде
файлов, прикрепленных к зараженным письмам; активизируется - только если
пользователь сам запускает вложение. Затем червь инсталлирует себя в
систему и запускает процедуру своего распространения.
Деструктивная процедура червя заключается в удалении файлов с расширениями
.SYS и .COM в корневой директории диска C:, файлов с расширениями .COM,
.SYS, .INI, .EXE в каталоге Windows, а также файлов с расширениями .SYS,
.VXD, .EXE, .DLL в системном каталоге Windows.
По материалам: http://www.viruslist.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPI4M/Yk3eTHhixd1EQKQwACdHiNy35SdXQN/xUpPPLwneiSbJO8AoJdU
VG6LX9Ws8lDuH/zf7jrqSsoI
=waXw
-----END PGP SIGNATURE-----