Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                Множественные уязвимости в серверах Oracle

Координационный  центр  CERT  выпустил  бюллетень, посвященный уязвимостям
серверов Oracle8i, Oracle9i и Oracle9i AS.

Обнаруженные  уязвимости включают в себя переполнения буфера, небезопасные
настройки   по   умолчанию,   неправильные   установки  контроля  доступа,
некорректную  обработку  входных данных. Реализация этих уязвимостей может
привести к выполнению произвольного кода на сервере, отказу в обслуживании
или несанкционированному доступу к критичной информации.

Текст бюллетеня: http://www.cert.org/advisories/CA-2002-08.html.

                                       По материалам: http://www.cert.org.


               Еще одна уязвимость Web+ Application Server

NGSSoftware  сообщает  об  обнаружении  еще  одной  уязвимости  в  сервере
приложений  Web+  компании TalentSoft, позволяющей удаленному пользователю
выполнять на сервере произвольный код с системными привилегиями.

В  качестве  решения  компания TalentSoft выпустила обновления для Webplus
4.6 и Webplus 5.0, которые в настоящий момент доступны на сайте компании.

                            По материалам: http://www.securitytracker.com.


                  Jac - вирус, поражающий Linux-системы

Обнаружен  новый  вирус,  поражающий  системы  Linux.  Вирус  Jac заражает
исполняемые  файлы Linux, которые находятся в той же директории, что и сам
Jac.  После  запуска  вирус проводит проверку всех файлов в директории, из
которой  он  был  запущен.  В  случае  обнаружения исполняемых файлов, для
которых  есть  разрешение на перезапись, вирус пытается заразить их. Вирус
Jac не заражает файлы, имя которых заканчивается буквами "PS", кроме того,
вирус  неспособен  заражать  исполняемые  файлы,  созданные для платформы,
отличающейся от Intel x86.

Заражение  исполняемого файла производится путем изменения некоторых полей
в  его заголовке. Вирус Jac оставляет в каждом файле своего рода "маркер",
для  предотвращения  повторной  попытки  заражения. Как заявляют эксперты,
данный  вирус расценивается как небольшая угроза работоспособности системы
и сохранности данных.

                                  По материалам: http://www.compulenta.ru.


      Постановление КМ Украины о защите информации, охрана которой
                       обеспечивается государством

13  марта  Кабинет  Министров  Украины выпустил постановление "О некоторых
вопросах защиты информации, охрана которой обеспечивается государством".

Согласно   постановления,  Департаменту  специальных  телекоммуникационных
систем  и  защиты  информации  Службы безопасности Украины устанавливается
трехмесячный  срок для утверждения порядка обработки, принятия, пересмотра
и  отмены  нормативных  документов  системы технической защиты информации.
Этот  порядок  будет  являться  обязательным для исполнения всеми органами
исполнительной  власти,  военными  частями,  предприятиями и организациями
независимо  от  форм  собственности,  деятельность  которых  связана     с
информацией,  охрана  которой обеспечивается государством в соответствии с
законодательством.  Кроме того, данный документ вносит некоторые изменения
в более ранние постановления Кабинета Министров.

Текст постановления:
http://www.rada.gov.ua/laws/pravo/new/cgi-bin/show.cgi?nreg=281-2002-п.

                                    По материалам: http://www.rada.gov.ua.


             Цикл семинаров "Кадровая безопасность компании"

С  25  по  29  марта  2002  г.  в  Санкт-Петербурге пройдет цикл семинаров
"Кадровая   безопасность   компании"  предназначенный  для  руководителей,
специалистов по управлению персоналом и безопасности.

В  ходе  семинаров  планируется  рассмотрение  следующих  вопросов: методы
предотвращения  угроз  безопасности  компании  HR-службой  на  всех этапах
организации  и  управления  персоналом; методы управления основными типами
коллективных   конфликтов,   разрушительных  для  стабильной  деятельности
компании;  четко  отстроенная  система  материальной  ответственности    -
эффективный   способ  не  только  полного  возмещения  ущерба,  но  и  его
предотвращения;  проверка благонадежности работников, измерение лояльности
персонала,  инструментальные и программные средства от ведущих экспертов в
этой области.

                                    По материалам: http://www.loss.net.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPJH5Qok3eTHhixd1EQJLyACeN0cEvazvEhfGyJPfakihDquUypEAn1s6
VpZX2cYLQs5Xf7DngzrZ8JmR
=0YB2
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное