-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Новости портала БЕЗПЕКА ==========================
Новые статьи в электронной библиотеке:
Семенов Г.В. Криминалистическая классификация способов совершения
мошенничества в системе сотовой связи.
http://www.bezpeka.com/library/sci/im_semcrim.html.
Клочко В.А., Сабынин В.Н. Обеспечение разведзащищенности объектов.
http://www.bezpeka.com/library/sci/im_klochsabrazv.html.
Сабынин В.Н. Организация конфиденциального делопроизводства - начало
обеспечения безопасности информации в фирме.
http://www.bezpeka.com/library/sci/im_sabkonfdel.html.
Акимов В.И., Семенов Н.С. Пассивные и активные средства защиты информации.
http://www.bezpeka.com/library/adm/im_aksempass.html.
Заборовский В.С. Системы информационной безопасности нового поколения на
базе сетевых процессоров.
http://www.bezpeka.com/library/adm/im_zabsetproc.html.
======================= Горячие новости ==================================
Компания Rainbow Technologies приглашает на семинар
Компания Rainbow Technologies приглашает всех желающих принять участие в
бесплатном семинаре "Sentinel SuperPro и SuperProNet - универсальные
инструменты для защиты однопользовательских и многопользовательских
приложений", который состоится 21 марта.
В рамках семинара планируется рассмотрение таких вопросов, как:
возможности новой версии программного обеспечения 6.2 для Sentinel
SuperPro и SuperProNet, задачи, решаемые с помощью ключей Sentinel
SuperPro и SuperProNet, примеры их использования.
По материалам: http://www.rainbow.msk.ru.
Уязвимость PHP-Nuke
В PHP-Nuke 5.5 и более ранних версиях обнаружена уязвимость межсайтового
скриптинга, вследствие которой удаленный аутентифицированный пользователь
может просмотреть cookies и получить доступ к учетной записи другого
пользователя PHP-Nuke.
Уязвимость обнаружена в функции Private Messages, которая позволяет
зарегистрированным на сайте пользователям обмениваться сообщениями.
Заключается проблема в том, что Private Messages не может отфильтровывать
HTML-код, вследствие чего удаленный пользователь может вставить в
сообщение javascript, который выполнится при просмотре сообщения.
Решение проблемы пока не найдено.
По материалам: http://www.securitytracker.com.
Результаты поиска Google можно подтасовать
В поисковике Google обнаружена серьезная уязвимость, используя которую,
каждый пользователь Сети может существенно повлиять на релевантность
результатов поиска по какому-либо конкретному запросу. Проблема
заключается в алгоритме, согласно которому Google индексирует веб-страницы
и определяет их соответствие тому или иному запросу.
Не полагаясь на традиционный метод определения ключевых слов в тексте
страницы, поисковый робот также определяет число ссылок, ведущих на данную
страницу с других ресурсов, а также описания этих ссылок, приведенные на
ссылающихся сайтах. Кроме того, Google определяет местоположение данной
ссылки на ресурсе и, в случае, если она находится на титульной странице
сайта, то индексируемый ресурс получает дополнительное преимущество при
размещении в общем перечне.
На сегодняшний день, как заявляют эксперты, идея "взлома" Google завладела
сообществом владельцев веблогов, которые теперь используют обнаруженную
возможность для размещения различной информации и ее "продвижения" в
поисковой базе данных, а также в отдельных случаях объединяют свои усилия
для раскрутки тех или иных ресурсов или персон с помощью поисковика.
При этом, наверное, самой неприятной особенностью обнаруженной уязвимости
Google является то, что она никоим образом не связана с программными
ошибками или некорректным исполнением алгоритма индексирования. Очевидно,
что сама возможность подобного влияния на релевантность поиска как раз и
определяется достоинствами индексации, которые позволили Google стать
одним из лидеров сетевого поиска, поэтому решение этой задачи,
определенно, не будет для корпорации легким.
По материалам: http://www.cnews.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPI9XVYk3eTHhixd1EQLSPgCdFIjNFl2/RNWkiEV6KvbcQJYniTIAn0FX
nUdlGfrirjMx4NiE6h0RAwX4
=Ft7/
-----END PGP SIGNATURE-----