Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

  Internet Explorer 6 все еще способен загружать и выполнять файлы без
                           ведома пользователя

Организация  Secure  Net  Service  объявила  об  обнаружении  ею еще одной
уязвимости  в Microsoft Internet Explorer 6, в результате которой возможна
автоматическая загрузка и выполнение файлов без ведома пользователя.

Комапния  Microsoft о существовании проблемы уведомлена. Детали уязвимости
пока не раскрываются.

В  качестве  временного  решения,  Secure Net Service предлагает запретить
опцию "File download" в "Internet Options".

                            По материалам: http://www.securitytracker.com.


              Сертификация администраторов Linux/UNIX систем

Организация  LinuxCertified,  Inc.,  занимающаяся  обучением  работы  с ОС
Linux,  сообщает  о  проведении  ею учебного курса по сетевой безопасности
Linux/UNIX  систем  ("Linux/UNIX System and Network security Bootcamp"). В
рамках  курса  планируется  проведение  ряда  лекций,  а  также аттестация
администраторов  Linux-серверов. Сертификация специалистов будет проходить
8 и 9 апреля в Сан-Франциско.

Более   подробную   информацию   о   курсе   можно   получить   по  адресу
http://www.linuxcertified.com/security_description.html.

                                  По материалам: http://www.newsforge.com.


  Вместе с новым клиентом Morpheus в систему устанавливается троянская
                                программа

Как  заявил  представитель компании StreamCast в интервью новостному сайту
CNet,  в  поставку  новой  версии клиента для пиринговых сетей Morpheus PE
встроен специальный плагин, который незаметно для пользователя отслеживает
его поведение в Интернет, контролируя работу браузера.

Плагин сравнивает адреса веб-сайтов, вводимые пользователям, с собственной
базой   данных.  При  совпадении  адреса,  пользователю,  перед  загрузкой
необходимого  ему сайта, загружается другой сайт аналогичной тематики. Как
заявляют  в  компании  StreamCast,  плагин не собирает личную информацию о
пользователе,  однако пользователи высказывают явное негодование по поводу
работы программы.

Компания   Microsoft  даже  выпустила  по  этому  поводу  рекомендации  по
отключению в IE опции "Enable third-party browser extensions".

                                  По материалам: http://www.compulenta.ru.


AOL не несет ответственности за незаконное размещение электронных книг на
                        принадлежащих ей серверах

Федеральный   судья   Флоренс-Мари   Купер  вынесла  на  прошедшей  неделе
чрезвычайно   важное  для  многих  фирм,  оказывающих  онлайновые  услуги,
решение:   суд   постановил,   что   компания   America  Online  не  несет
ответственности  за  незаконное  размещение  защищенных  авторским  правом
электронных книг на принадлежащих ей серверах.

В 2000 году Харлан Эллисон, автор книг и нескольких сотен рассказов, подал
в  суд  на AOL, обвинив эту компанию в том, что она нарушила его авторские
права,  допустив  незаконное  размещение  некоторых  его  книг на серверах
телеконференций  Usenet  в  течение  двух  недель.  Первоначально  Эллисон
высказывал  претензии  также  к  владельцам  телеконференции  и  к Стивену
Робертсону,  отсканировавшему  его  книги  и  разместившим  их на серверах
Usenet,  однако  стороны  пришли  к  соглашению,  и AOL стала единственным
ответчиком по этому делу.

В  решении  судьи  говорится  о  том,  что  AOL  защищена  нормами Акта об
авторском   праве   в   цифровом   тысячелетии   (DMCA),  который  снимает
ответственность  с  провайдера  интернет-услуг за распространение спорного
контента,  если  этот  провайдер  по  первой  просьбе удалит его со своего
сервера.  Суд  удовлетворил  просьбу  AOL  отклонить  обвинения  Эллисона,
поскольку  компания,  предоставляющая  возможность  использования серверов
Usenet,  не поощряла и не способствовала действиям читателей, направленным
на непосредственное нарушение его прав.

                                  По материалам: http://www.compulenta.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPJiUjYk3eTHhixd1EQIZNgCg58TOrWJjpEZHgLUkqT0n3dCbhHYAnA4k
ZLf92+4ZaX1Fx+WBg5K9o2B8
=9Oa5
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное