Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Новости портала БЕЗПЕКА ==========================

Новые статьи в электронной библиотеке:

Боев  С.Ф. и др. Опыт по защите государственной тайны при создании сложных
радиоэлектронных информационных систем
http://www.bezpeka.com/library/sci/im_gostaynaopyt.html.

Зильман В.С. Системы мониторинга мобильных объектов
http://www.bezpeka.com/library/sci/im_mobmonitor.html.


======================= Горячие новости ==================================

        Удаленное выполнение произвольного кода на платформе .NET

Комания  Microsoft  сообщила  об  обнаружении ряда уязвимостей в платформе
 .NET, которые позволяют удаленному пользователю выполнять произвольный код
на  машине другого пользователя .NET. Одна из проблем содержится в функции
импорта  библиотек  типов (Tlbimp.exe) и политиках безопасности, которые в
комплексе позволяют запускать произвольный код.

На  сайте  Microsoft уже доступен Microsoft .NET Framework Service Pack 1,
представляющий  собой  набор  исправлений  и  дополнений  к платформе .Net
Framework. Среди изменений в обновленной версии платформы - новые политики
безопасности  среды  и  исправления  в  функции Tlbimp.exe. Согласно новым
установкам  безопасности,  возможность  запуска  исполняемого  кода      с
веб-сайтов по умолчанию отключена.

Полную   информацию   по   данной   проблеме  можно  получить  по  адресу:
http://www.microsoft.com/technet/security/news/FrmwkSP1.asp.

                        По материалам: http://www.microsoft.com/security/.


  Уязвимость в программе удаленного администрирования NetSupport Manager

В  программе  удаленного  администрирования  Windows-систем PCI NetSupport
Manager   обнаружена   уязвимость,   позволяющая  удаленному  пользователю
просматривать и загружать любые файлы с системы, работающей под NetSupport
Manager версий ниже, чем 7.0.

                            По материалам: http://www.securitytracker.com.


                 Обнаружен новый опасный вирус Kaze.2056

Разработчик антивирусного ПО, компания "Лаборатория Касперского", сообщает
о появлении нового опасного нерезидентного Win32-вируса Kaze.2056, который
ищет и заражает Win32 PE EXE-файлы в текущей и всех вложенных директориях.

                                  По материалам: http://www.viruslist.com.


  Представлен проект нового американского закона о защите программных и
                           аппаратных продуктов

На  прошлой  неделе  сенатором  Фрицем  Холлингсом  был представлен проект
нового законодательного акта CBDTPA, подразумевающего обязательное наличие
систем  защиты от копирования в любом программном или аппаратном продукте,
выпускаемом  или  продаваемом  в  США  и имеющем возможность отображения и
передачи  защищенного авторским правом контента. В случае принятия закона,
он  вступит в силу не ранее, чем через два года и семь месяцев, однако уже
сейчас,   через   несколько   дней  после  обнародования  проекта  закона,
независимые  разработчики  программного  обеспечения  обсуждают  возможные
последствия претворения в жизнь планов сенатора Холлингса.

Как  заявляет  Том Белл, профессор юридического университета Чепмена, "под
действие закона попадают практически все программы, кроме, разве что, тех,
которые  показывают время". Многие юристы заявили, что законодательный акт
обязывает  иметь  встроенные  средства защиты контента практически во всех
программах  с открытыми или закрытыми исходниками, созданных для работы на
персональном компьютере или любом другом устройстве.

Разработчики  бесплатного ПО также не смогут распространять свои продукты,
пока  в  них  не  будет  задействована  соответствующая стандартам система
защиты.  Для  программистов  предполагается  только  два  исключения     в
соответствии  с CBDTPA: во-первых, не соответствующий стандартам код может
ими  создаваться,  но  не  может  распространяться;  во-вторых, обновления
программ,   созданных   до   принятия  соответствующих  стандартов,  могут
распространяться без ограничений.

                                  По материалам: http://www.compulenta.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPKB6CIk3eTHhixd1EQJW0wCgyyBOOummb5RshPezfQtMPlC0vh8AoI01
iA1HZvadHwLsbFF3nsQFNunJ
=JIVP
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное