Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                  Серьезные уязвимости Cisco Secure ACS

В   Web-серверах  Cisco  Secure  ACS  обнаружены  две  уязвимости.  Первая
позволяет  атакующему получить доступ к любому html, htm, class, jpg, jpeg
или  gif  файлу,  находящемуся вне корневой директории web-сервера. Вторая
проблема  относится  к  уязвимости  формата строки, ее использование может
повлечь   за   собой  исполнение  произвольного  злонамеренного  кода  или
DoS-атаку.

Бюллетень компании Cisco доступен по адресу:
http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml.

                               По материалам: http://www.net-security.org.


              Раскрытие правил межсетевой защиты в IPFilter

В  пакете  межсетевой  защиты  IPFilter  для  систем Unix/Linux обнаружена
уязвимость,   которая   позволяет   атакующему   получать   информацию  об
установленных  правилах  межсетевой защиты. При установке TCP-соединения с
системой  IPFilter  возвращает RST с TTL полем равным 60 (в некоторых OS -
127).  Нападающий,  таким  образом,  может  определить  правила фильтрации
данных,  проходящих  через  данный  порт  (open  but  closed,  closed  but
filtered).

Уязвимость найдена в Darren Reed IPFilter 3.4.25

                                     По материалам: http://securitylab.ru.


             Утечка критичной информации в Windows 2000 DCOM

В  клиенте  DCOM  Windows  2000  обнаружена  опасность раскрытия критичной
информации,  заключающаяся  в  том,  что  существует  возможность  посылки
произвольного  фрагмента  памяти  DCOMclient  по  сети  в открытом виде. В
Windows 2000 SRP1 данная проблема решена.

                               По материалам: http://www.net-security.org.


         Новые версии продуктов семейства Антивируса Касперского

Антивирусная  компания  "Лаборатория  Касперского" сообщает об официальном
выпуске  новой версии продуктов семейства Антивируса Касперского: Business
Optimal 4.0 и Антивируса Касперского Corporate Suite 4.0.

Антивирус  Касперского  Business Optimal 4.0 был разработан специально для
борьбы  с  вирусами всех типов в информационных сетях предприятий малого и
среднего  масштаба.  Данное  антивирусное  решение учитывает все возможные
потребности   в  антивирусной  безопасности,  решая  три  главные  задачи:
обеспечение  комплексной  антивирусной  защиты,  внедрение  мощных средств
централизованного   управления   и   оптимизация  затрат  на  приобретение
необходимого ПО.

Антивирус   Касперского   Corporate   Suite   4.0   является  комплексным,
мультиплатформенным   решением   для   создания  централизованной  системы
обеспечения   информационной   безопасности   компании.   Данная   система
предназначена для сетей любой сложности и конфигурации, независимо от типа
используемых   платформ   и   приложений.   При  поставке  этого  продукта
"Лаборатория Касперского" может оказывать дополнительные услуги по анализу
конфигурации  корпоративной  сети  заказчика,  инсталляции и сопровождению
поставляемого  решения.  Также  может быть разработана и внедрена политика
информационной  безопасности. Пакет Corporate Suite 4.0 разработан, исходя
из  необходимости  интеграции  с уже имеющимися у корпоративного заказчика
средствами или системами информационной безопасности.

                                         По материалам: http://www.avp.ru.


      Системы сетевой безопасности RealSecure 7.0 и RealSecure Guard

Компания  Internet  Security  Systems,  Inc.  анонсировала системы сетевой
безопасности  -  RealSecure Network Sensor 7.0 и RealSecure Guard. Системы
построены  на  передовой  технологии  обнаружения  атак  компании Internet
Security Systems (ISS).

Новая  версия  RealSecure 7.0, по заявлению разработчиков, является первым
продуктом, полностью интегрирующим технологии обнаружения атак, заложенные
в   предыдущие   версии   системы   RealSecure  и  в  семейство  BlackICE,
приобретенное вследствие покупки компании Network ICE. Эта версия включает
комбинацию   технологий   обнаружения   аномального   поведения,  алгоритм
интеллектуального    анализа    протоколов    и    механизм    обнаружения
несанкционированных  действий  на  базе сигнатур и шаблонов. Кроме того, в
новой  версии  RealSecure  реализованы  такие  возможности, как: гибридное
обнаружение   атак,   импорт  сигнатур  атак  от  других  средств  защиты,
повышенная  производительность,  проверка  результата  воздействия  атаки,
новые варианты реагирования и автоматическое обновление.

RealSecure  Guard  -  первая  система,  использующая  т.н.  "активную" или
"inline", технологию обнаружения атак, позволяющую не только обнаруживать,
но  и  блокировать нападения в реальном времени. В пресс-релизе говорится,
что  в  отличие  от  других  аналогичных  средств,  за  счет использования
специализированного     драйвера     RealSecure     Guard    не    снижает
производительность сети и не замедляет работы приложений.

Кроме  того,  RealSecure  Guard может использоваться для защиты серверов и
иных  наиболее  критичных  устройств, расположенных в выделенных сегментах
(например,  Web-сервера  или сервера баз данных и приложений). Применяемая
технология позволяет защитить эти сервера без установки на них специальных
агентов и, тем более, без перезагрузки этих важных узлов.

                                           По материалам: http://hisec.ru.


            Украина лидирует в списке e-commerce мошенничеств

Американская  корпорация  ClearCommerce,  занимающаяся  разработкой систем
защиты  для  онлайновых платежей, провела исследование, в ходе которого ею
были  опрошены порядка 1100 компаний-торговцев на предмет выявления фактов
онлайнового  мошенничества. База исследования в общем оставила 6 миллионов
сделок с 40 тысячами клиентов.

Полученные  данные  представляют  немалый интерес с точки зрения географии
мошенничеств.  ClearCommerce  вывела  три  top-листа.  В  первом  показаны
процентные  доли  мошенников в тех или иных штатах США. Во втором списке -
самые  благополучные  страны (наименьший процент мошенничеств). Первые три
места в нем заняли Австрия, Новая Зеландия и Тайвань.

В  третьем  списке  -  самые  неблагополучные  страны  (наибольший процент
мошенничеств).  Первое  место  в  этом  списке  заняла  Украина,  второе -
Индонезия, третье - Югославия.

                                     По материалам: http://www.ain.com.ua.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPKxPk4k3eTHhixd1EQJ9GACg33RhC5O8r+XJV39kq4lxcdnFE2gAn0lS
gsQB1+rij13p0Z3rRuwbzhwy
=SLJg
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное