-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
4 апреля сетевая общественность отмечает День ошибки 404
4-го апреля сетевая общественность будет праздновать День ошибки 404 -
самой посещаемой страницы во всем Интернете, "Error 404 Page Not Found"
(страница не найдена). Выбранная дата не случайна: именно 4-го числа 4-го
месяца цифры выстроятся в необходимую и до боли знакомую любому
пользователю Интернет комбинацию - 404.
По материалам: http://www.korrespondent.net.
Дыра в системе парольной защиты аукциона eBay
Обнаружена опасная уязвимость в системе парольной защиты электронного
аукциона eBay. В результате, злоумышленник может изменить пароль любого
зарегистрированного пользователя аукциона и получить полный доступ к его
счету, включая информацию о ставках, выставленных лотах, и номерах
кредитных карт. Причем для похищения учетной записи нет необходимости
использовать какие-либо специальные приемы или программные средства -
сообщается, что взлом сводится к несложным манипуляциям с двумя страницами
eBay.
Как заявил представитель eBay, отвечая на вопросы Newsbytes, компания
узнала об уязвимости еще в январе этого года и в настоящее время
рассматривает различные варианты ликвидации дыры в системе защиты
пользовательской информации. При этом реальные меры в eBay обещают принять
только в конце лета, когда на сайте будет проводиться модернизация ПО,
отвечающего за безопасность. Пока же пользователям стоит самостоятельно
отслеживать подозрительные изменения в своих учетных записях.
По материалам: http://www.compulenta.ru.
Уязвимость Microsoft Office XP позволяет выполнять произвольный код
В Microsoft Office XP обнаружены две уязвимости, в результате
использования которых удаленный пользователь может выполнять на компьютере
жертвы произвольный код с привилегиями пользователя Office.
Удаленный атакующий может отправить HTML-письмо, содержащее объекты и
скрипты, которые будут выполнены, если пользователь выберет "Reply" или
"Forward".
Сообщается, что уязвимы также электронные таблицы Office XP. Удаленный
пользователь может, используя ошибку в функции Host(), создавать файлы со
случайными именами и с определенным содержимым. Например, атакующий,
создав исполнимый .hta файл и поместив его в папку автозагрузки, получит
контроль над системой пользователя после перезагрузки компьютера
последнего.
Решения проблемы компания Microsoft пока не предоставила.
По материалам: http://www.securitytracker.com.
Уязвимость Lotus Domino
В Lotus Domino под Windows обнаружена уязвимость, возникающая вследствие
некоторых особенностей работы с DOS-устройствами, и позволяющая раскрыть
путь к корневой директории Web-сервера.
Уязвимы Lotus Domino 5.0.9 и 5.0.9a на платформе Windows 2000 Server,
возможно и более ранние версии. В Lotus Domino 5.0.10 данная проблема
решена.
По материалам: http://www.net-security.org.
Почтовая программа Lotus Notes 6 будет защищать от спама
Компания IBM намеревается включить антиспамовые средства в состав почтовой
программы Lotus Notes 6. Она будет выпущена во второй половине 2002. Lotus
Notes - клиентское программное обеспечение для групповой работы с
информацией и документами в компании. Оно включает в себя программу-клиент
электронной почты, клиент базы данных коллективного доступа, различные
средства автоматизации деловых процедур.
Проблема защиты от нежелательных почтовых сообщений сегодня становится все
острее. Уже сейчас, по различным данным, рекламные рассылки составляют до
30% получаемых сообщений, и особенно этот процент высок применительно к
почтовым ящикам организаций. В дальнейшем, по прогнозам, количество спама
будет только увеличиваться. Каждое письмо в ящике неизменно отвлекает
сотрудника от работы, что негативно сказывается на производительности
труда.
В сервере Domino средства защиты от нежелательных почтовых сообщений уже
реализованы. Однако зачастую владельцы Lotus просто не используют все эти
функции.
По материалам: http://www.sec.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPKsAeYk3eTHhixd1EQKc/gCfSqDrm7yiO0zcXPTqzPy7aRvU9uoAoI8j
qwtID0aT5FyLLcFd6PzNXepk
=xtUN
-----END PGP SIGNATURE-----