-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Internet Explorer 6 все еще способен загружать и выполнять файлы без
ведома пользователя
Организация Secure Net Service объявила об обнаружении ею еще одной
уязвимости в Microsoft Internet Explorer 6, в результате которой возможна
автоматическая загрузка и выполнение файлов без ведома пользователя.
Комапния Microsoft о существовании проблемы уведомлена. Детали уязвимости
пока не раскрываются.
В качестве временного решения, Secure Net Service предлагает запретить
опцию "File download" в "Internet Options".
По материалам: http://www.securitytracker.com.
Сертификация администраторов Linux/UNIX систем
Организация LinuxCertified, Inc., занимающаяся обучением работы с ОС
Linux, сообщает о проведении ею учебного курса по сетевой безопасности
Linux/UNIX систем ("Linux/UNIX System and Network security Bootcamp"). В
рамках курса планируется проведение ряда лекций, а также аттестация
администраторов Linux-серверов. Сертификация специалистов будет проходить
8 и 9 апреля в Сан-Франциско.
Более подробную информацию о курсе можно получить по адресу
http://www.linuxcertified.com/security_description.html.
По материалам: http://www.newsforge.com.
Вместе с новым клиентом Morpheus в систему устанавливается троянская
программа
Как заявил представитель компании StreamCast в интервью новостному сайту
CNet, в поставку новой версии клиента для пиринговых сетей Morpheus PE
встроен специальный плагин, который незаметно для пользователя отслеживает
его поведение в Интернет, контролируя работу браузера.
Плагин сравнивает адреса веб-сайтов, вводимые пользователям, с собственной
базой данных. При совпадении адреса, пользователю, перед загрузкой
необходимого ему сайта, загружается другой сайт аналогичной тематики. Как
заявляют в компании StreamCast, плагин не собирает личную информацию о
пользователе, однако пользователи высказывают явное негодование по поводу
работы программы.
Компания Microsoft даже выпустила по этому поводу рекомендации по
отключению в IE опции "Enable third-party browser extensions".
По материалам: http://www.compulenta.ru.
AOL не несет ответственности за незаконное размещение электронных книг на
принадлежащих ей серверах
Федеральный судья Флоренс-Мари Купер вынесла на прошедшей неделе
чрезвычайно важное для многих фирм, оказывающих онлайновые услуги,
решение: суд постановил, что компания America Online не несет
ответственности за незаконное размещение защищенных авторским правом
электронных книг на принадлежащих ей серверах.
В 2000 году Харлан Эллисон, автор книг и нескольких сотен рассказов, подал
в суд на AOL, обвинив эту компанию в том, что она нарушила его авторские
права, допустив незаконное размещение некоторых его книг на серверах
телеконференций Usenet в течение двух недель. Первоначально Эллисон
высказывал претензии также к владельцам телеконференции и к Стивену
Робертсону, отсканировавшему его книги и разместившим их на серверах
Usenet, однако стороны пришли к соглашению, и AOL стала единственным
ответчиком по этому делу.
В решении судьи говорится о том, что AOL защищена нормами Акта об
авторском праве в цифровом тысячелетии (DMCA), который снимает
ответственность с провайдера интернет-услуг за распространение спорного
контента, если этот провайдер по первой просьбе удалит его со своего
сервера. Суд удовлетворил просьбу AOL отклонить обвинения Эллисона,
поскольку компания, предоставляющая возможность использования серверов
Usenet, не поощряла и не способствовала действиям читателей, направленным
на непосредственное нарушение его прав.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPJiUjYk3eTHhixd1EQIZNgCg58TOrWJjpEZHgLUkqT0n3dCbhHYAnA4k
ZLf92+4ZaX1Fx+WBg5K9o2B8
=9Oa5
-----END PGP SIGNATURE-----