-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Новости портала БЕЗПЕКА ==========================
В раздел библиотеки "Специализированные научные публикации" добавлены 4
статьи доктора технических наук, профессора, академика МАИ Смагина
Владимира Александровича:
Метод оценивания и обеспечения надежности сложных программных комплексов
http://www.bezpeka.com/library/sci/smagin1.html.
Энтропийный метод исследования информационных сетевых структур
http://www.bezpeka.com/library/sci/smagin2.html.
Об одном источнике потерь преобразования информации
http://www.bezpeka.com/library/sci/smagin3.html.
Об одном физическом принципе форсированных испытаний программного
обеспечения на надёжность
http://www.bezpeka.com/library/sci/smagin4.html.
======================= Горячие новости ==================================
Уязвимость zlib возможно затрагивает ряд продуктов Microsoft
На прошлой неделе мы сообщали об уязвимости библиотеки компрессии данных
zlib, которая делает уязвимыми для атак многие системы на базе Linux.
Члены проекта open-source Gzip опубликовали список, содержащий почти 600
приложений, использующих код zlib. В этот список попало девять программ
Microsoft: Microsoft DirectX 8, FrontPage, Graphics Device Interface,
InstallShield, Internet Explorer, Office, NetShow, Visual Studio и
Messenger. Graphics Device Interface нового поколения входит в Windows XP,
так что и эта операционная система может оказаться уязвимой.
По словам представителей Microsoft, служба информационной безопасности
компании сейчас изучает проблему zlib. Однако служба пока не установила, в
каких именно приложениях применяется библиотека, и делает ли это их
уязвимыми.
По материалам: http://www.zdnet.ru.
Несанкционированное получение прав администратора в Windows NT/2000
В Windows Session Manager операционных систем Windows NT и Windows 2000
обнаружена уязвимость, в результате которой локальный пользователь может
получить идентификаторы любого процесса или потока, а также
несанкционированно повысить свои привилегии вплоть до прав администратора
системы.
Корпорация Microsoft о данной проблеме уведомлена, но решения пока не
предоставила.
По материалам: http://www.securitytracker.com.
DoS-уязвимость почтового сервера Qualcomm Qpopper
Обнаружена DoS-уязвимость в почтовом сервере Qpopper POP3 версий 4.0.1 и
4.0.3 компании Qualcomm. Удаленный пользователь может передать в qpopper
строку размером более 2048 байт, что приведет к повышению использования
программой системных ресурсов, в результате чего можно вызвать отказ в
обслуживании.
По материалам: http://www.securitytracker.com.
Электронная цифровая подпись для Microsoft Office
Компания "MultiSoft" анонсировала свою новую разработку - программный
продукт "ЭЦП для Microsoft Office", обеспечивающую целостность и
подлинность авторства электронных документов Word и Excel при их хранении
и распространении через локальную или глобальную сеть.
Система реализует сервисы электронной цифровой подписи в приложениях
пакета Microsoft Office.
Основой для программы явился сертифицированный ФАПСИ комплекс CryptoPro
CSP разработки фирмы "Крипто- Про".
В качестве идентификатора (хранилища секретных ключей) могут
использоваться дискеты, USB-диски с флэш-памятью производства "Мультисофт
Системз" (объемом от 16 до 128), таблетки Touch Memory, процессорные
карты.
По материалам: http://www.sec.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPJXv9ok3eTHhixd1EQIl5gCg6bKlfC2qdahBbZFJXOyjnactfeQAn0mG
a/aXhOXni1hx2EDCh3aJFVfB
=VLrt
-----END PGP SIGNATURE-----