-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Множественные уязвимости в серверах Oracle
Координационный центр CERT выпустил бюллетень, посвященный уязвимостям
серверов Oracle8i, Oracle9i и Oracle9i AS.
Обнаруженные уязвимости включают в себя переполнения буфера, небезопасные
настройки по умолчанию, неправильные установки контроля доступа,
некорректную обработку входных данных. Реализация этих уязвимостей может
привести к выполнению произвольного кода на сервере, отказу в обслуживании
или несанкционированному доступу к критичной информации.
Текст бюллетеня: http://www.cert.org/advisories/CA-2002-08.html.
По материалам: http://www.cert.org.
Еще одна уязвимость Web+ Application Server
NGSSoftware сообщает об обнаружении еще одной уязвимости в сервере
приложений Web+ компании TalentSoft, позволяющей удаленному пользователю
выполнять на сервере произвольный код с системными привилегиями.
В качестве решения компания TalentSoft выпустила обновления для Webplus
4.6 и Webplus 5.0, которые в настоящий момент доступны на сайте компании.
По материалам: http://www.securitytracker.com.
Jac - вирус, поражающий Linux-системы
Обнаружен новый вирус, поражающий системы Linux. Вирус Jac заражает
исполняемые файлы Linux, которые находятся в той же директории, что и сам
Jac. После запуска вирус проводит проверку всех файлов в директории, из
которой он был запущен. В случае обнаружения исполняемых файлов, для
которых есть разрешение на перезапись, вирус пытается заразить их. Вирус
Jac не заражает файлы, имя которых заканчивается буквами "PS", кроме того,
вирус неспособен заражать исполняемые файлы, созданные для платформы,
отличающейся от Intel x86.
Заражение исполняемого файла производится путем изменения некоторых полей
в его заголовке. Вирус Jac оставляет в каждом файле своего рода "маркер",
для предотвращения повторной попытки заражения. Как заявляют эксперты,
данный вирус расценивается как небольшая угроза работоспособности системы
и сохранности данных.
По материалам: http://www.compulenta.ru.
Постановление КМ Украины о защите информации, охрана которой
обеспечивается государством
13 марта Кабинет Министров Украины выпустил постановление "О некоторых
вопросах защиты информации, охрана которой обеспечивается государством".
Согласно постановления, Департаменту специальных телекоммуникационных
систем и защиты информации Службы безопасности Украины устанавливается
трехмесячный срок для утверждения порядка обработки, принятия, пересмотра
и отмены нормативных документов системы технической защиты информации.
Этот порядок будет являться обязательным для исполнения всеми органами
исполнительной власти, военными частями, предприятиями и организациями
независимо от форм собственности, деятельность которых связана с
информацией, охрана которой обеспечивается государством в соответствии с
законодательством. Кроме того, данный документ вносит некоторые изменения
в более ранние постановления Кабинета Министров.
Текст постановления:
http://www.rada.gov.ua/laws/pravo/new/cgi-bin/show.cgi?nreg=281-2002-п.
По материалам: http://www.rada.gov.ua.
Цикл семинаров "Кадровая безопасность компании"
С 25 по 29 марта 2002 г. в Санкт-Петербурге пройдет цикл семинаров
"Кадровая безопасность компании" предназначенный для руководителей,
специалистов по управлению персоналом и безопасности.
В ходе семинаров планируется рассмотрение следующих вопросов: методы
предотвращения угроз безопасности компании HR-службой на всех этапах
организации и управления персоналом; методы управления основными типами
коллективных конфликтов, разрушительных для стабильной деятельности
компании; четко отстроенная система материальной ответственности -
эффективный способ не только полного возмещения ущерба, но и его
предотвращения; проверка благонадежности работников, измерение лояльности
персонала, инструментальные и программные средства от ведущих экспертов в
этой области.
По материалам: http://www.loss.net.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPJH5Qok3eTHhixd1EQJLyACeN0cEvazvEhfGyJPfakihDquUypEAn1s6
VpZX2cYLQs5Xf7DngzrZ8JmR
=0YB2
-----END PGP SIGNATURE-----