Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Новости портала БЕЗПЕКА ==========================

Новые статьи в электронной библиотеке:

Семенов Г.В. Криминалистическая классификация способов совершения
мошенничества в системе сотовой связи.
http://www.bezpeka.com/library/sci/im_semcrim.html.

Клочко В.А., Сабынин В.Н. Обеспечение разведзащищенности объектов.
http://www.bezpeka.com/library/sci/im_klochsabrazv.html.

Сабынин В.Н. Организация конфиденциального делопроизводства - начало
обеспечения безопасности информации в фирме.
http://www.bezpeka.com/library/sci/im_sabkonfdel.html.

Акимов В.И., Семенов Н.С. Пассивные и активные средства защиты информации.
http://www.bezpeka.com/library/adm/im_aksempass.html.

Заборовский В.С. Системы информационной безопасности нового поколения на
базе сетевых процессоров.
http://www.bezpeka.com/library/adm/im_zabsetproc.html.


======================= Горячие новости ==================================

           Компания Rainbow Technologies приглашает на семинар

Компания  Rainbow  Technologies приглашает всех желающих принять участие в
бесплатном  семинаре  "Sentinel  SuperPro  и  SuperProNet  - универсальные
инструменты   для   защиты  однопользовательских  и  многопользовательских
приложений", который состоится 21 марта.

В   рамках   семинара   планируется   рассмотрение  таких  вопросов,  как:
возможности   новой  версии  программного  обеспечения  6.2  для  Sentinel
SuperPro  и  SuperProNet,  задачи,  решаемые  с  помощью  ключей  Sentinel
SuperPro и SuperProNet, примеры их использования.

                                 По материалам: http://www.rainbow.msk.ru.


                           Уязвимость PHP-Nuke

В  PHP-Nuke  5.5 и более ранних версиях обнаружена уязвимость межсайтового
скриптинга,  вследствие которой удаленный аутентифицированный пользователь
может  просмотреть  cookies  и  получить  доступ  к учетной записи другого
пользователя PHP-Nuke.

Уязвимость  обнаружена  в  функции  Private  Messages,  которая  позволяет
зарегистрированным   на   сайте  пользователям  обмениваться  сообщениями.
Заключается  проблема в том, что Private Messages не может отфильтровывать
HTML-код,  вследствие  чего  удаленный  пользователь  может  вставить    в
сообщение javascript, который выполнится при просмотре сообщения.

Решение проблемы пока не найдено.

                            По материалам: http://www.securitytracker.com.


                Результаты поиска Google можно подтасовать

В  поисковике  Google  обнаружена серьезная уязвимость, используя которую,
каждый  пользователь  Сети  может  существенно  повлиять  на релевантность
результатов   поиска   по   какому-либо   конкретному   запросу.  Проблема
заключается в алгоритме, согласно которому Google индексирует веб-страницы
и определяет их соответствие тому или иному запросу.

Не  полагаясь  на  традиционный  метод  определения ключевых слов в тексте
страницы, поисковый робот также определяет число ссылок, ведущих на данную
страницу  с  других ресурсов, а также описания этих ссылок, приведенные на
ссылающихся  сайтах.  Кроме  того, Google определяет местоположение данной
ссылки  на  ресурсе  и, в случае, если она находится на титульной странице
сайта,  то  индексируемый  ресурс получает дополнительное преимущество при
размещении в общем перечне.

На сегодняшний день, как заявляют эксперты, идея "взлома" Google завладела
сообществом  владельцев  веблогов,  которые теперь используют обнаруженную
возможность  для  размещения  различной  информации  и  ее "продвижения" в
поисковой  базе данных, а также в отдельных случаях объединяют свои усилия
для раскрутки тех или иных ресурсов или персон с помощью поисковика.

При  этом, наверное, самой неприятной особенностью обнаруженной уязвимости
Google  является  то,  что  она  никоим  образом не связана с программными
ошибками  или некорректным исполнением алгоритма индексирования. Очевидно,
что  сама  возможность подобного влияния на релевантность поиска как раз и
определяется  достоинствами  индексации,  которые  позволили  Google стать
одним   из   лидеров   сетевого   поиска,  поэтому  решение  этой  задачи,
определенно, не будет для корпорации легким.

                                       По материалам: http://www.cnews.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPI9XVYk3eTHhixd1EQLSPgCdFIjNFl2/RNWkiEV6KvbcQJYniTIAn0FX
nUdlGfrirjMx4NiE6h0RAwX4
=Ft7/
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное