-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Серьезные уязвимости Cisco Secure ACS
В Web-серверах Cisco Secure ACS обнаружены две уязвимости. Первая
позволяет атакующему получить доступ к любому html, htm, class, jpg, jpeg
или gif файлу, находящемуся вне корневой директории web-сервера. Вторая
проблема относится к уязвимости формата строки, ее использование может
повлечь за собой исполнение произвольного злонамеренного кода или
DoS-атаку.
Бюллетень компании Cisco доступен по адресу:
http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml.
По материалам: http://www.net-security.org.
Раскрытие правил межсетевой защиты в IPFilter
В пакете межсетевой защиты IPFilter для систем Unix/Linux обнаружена
уязвимость, которая позволяет атакующему получать информацию об
установленных правилах межсетевой защиты. При установке TCP-соединения с
системой IPFilter возвращает RST с TTL полем равным 60 (в некоторых OS -
127). Нападающий, таким образом, может определить правила фильтрации
данных, проходящих через данный порт (open but closed, closed but
filtered).
Уязвимость найдена в Darren Reed IPFilter 3.4.25
По материалам: http://securitylab.ru.
Утечка критичной информации в Windows 2000 DCOM
В клиенте DCOM Windows 2000 обнаружена опасность раскрытия критичной
информации, заключающаяся в том, что существует возможность посылки
произвольного фрагмента памяти DCOMclient по сети в открытом виде. В
Windows 2000 SRP1 данная проблема решена.
По материалам: http://www.net-security.org.
Новые версии продуктов семейства Антивируса Касперского
Антивирусная компания "Лаборатория Касперского" сообщает об официальном
выпуске новой версии продуктов семейства Антивируса Касперского: Business
Optimal 4.0 и Антивируса Касперского Corporate Suite 4.0.
Антивирус Касперского Business Optimal 4.0 был разработан специально для
борьбы с вирусами всех типов в информационных сетях предприятий малого и
среднего масштаба. Данное антивирусное решение учитывает все возможные
потребности в антивирусной безопасности, решая три главные задачи:
обеспечение комплексной антивирусной защиты, внедрение мощных средств
централизованного управления и оптимизация затрат на приобретение
необходимого ПО.
Антивирус Касперского Corporate Suite 4.0 является комплексным,
мультиплатформенным решением для создания централизованной системы
обеспечения информационной безопасности компании. Данная система
предназначена для сетей любой сложности и конфигурации, независимо от типа
используемых платформ и приложений. При поставке этого продукта
"Лаборатория Касперского" может оказывать дополнительные услуги по анализу
конфигурации корпоративной сети заказчика, инсталляции и сопровождению
поставляемого решения. Также может быть разработана и внедрена политика
информационной безопасности. Пакет Corporate Suite 4.0 разработан, исходя
из необходимости интеграции с уже имеющимися у корпоративного заказчика
средствами или системами информационной безопасности.
По материалам: http://www.avp.ru.
Системы сетевой безопасности RealSecure 7.0 и RealSecure Guard
Компания Internet Security Systems, Inc. анонсировала системы сетевой
безопасности - RealSecure Network Sensor 7.0 и RealSecure Guard. Системы
построены на передовой технологии обнаружения атак компании Internet
Security Systems (ISS).
Новая версия RealSecure 7.0, по заявлению разработчиков, является первым
продуктом, полностью интегрирующим технологии обнаружения атак, заложенные
в предыдущие версии системы RealSecure и в семейство BlackICE,
приобретенное вследствие покупки компании Network ICE. Эта версия включает
комбинацию технологий обнаружения аномального поведения, алгоритм
интеллектуального анализа протоколов и механизм обнаружения
несанкционированных действий на базе сигнатур и шаблонов. Кроме того, в
новой версии RealSecure реализованы такие возможности, как: гибридное
обнаружение атак, импорт сигнатур атак от других средств защиты,
повышенная производительность, проверка результата воздействия атаки,
новые варианты реагирования и автоматическое обновление.
RealSecure Guard - первая система, использующая т.н. "активную" или
"inline", технологию обнаружения атак, позволяющую не только обнаруживать,
но и блокировать нападения в реальном времени. В пресс-релизе говорится,
что в отличие от других аналогичных средств, за счет использования
специализированного драйвера RealSecure Guard не снижает
производительность сети и не замедляет работы приложений.
Кроме того, RealSecure Guard может использоваться для защиты серверов и
иных наиболее критичных устройств, расположенных в выделенных сегментах
(например, Web-сервера или сервера баз данных и приложений). Применяемая
технология позволяет защитить эти сервера без установки на них специальных
агентов и, тем более, без перезагрузки этих важных узлов.
По материалам: http://hisec.ru.
Украина лидирует в списке e-commerce мошенничеств
Американская корпорация ClearCommerce, занимающаяся разработкой систем
защиты для онлайновых платежей, провела исследование, в ходе которого ею
были опрошены порядка 1100 компаний-торговцев на предмет выявления фактов
онлайнового мошенничества. База исследования в общем оставила 6 миллионов
сделок с 40 тысячами клиентов.
Полученные данные представляют немалый интерес с точки зрения географии
мошенничеств. ClearCommerce вывела три top-листа. В первом показаны
процентные доли мошенников в тех или иных штатах США. Во втором списке -
самые благополучные страны (наименьший процент мошенничеств). Первые три
места в нем заняли Австрия, Новая Зеландия и Тайвань.
В третьем списке - самые неблагополучные страны (наибольший процент
мошенничеств). Первое место в этом списке заняла Украина, второе -
Индонезия, третье - Югославия.
По материалам: http://www.ain.com.ua.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPKxPk4k3eTHhixd1EQJ9GACg33RhC5O8r+XJV39kq4lxcdnFE2gAn0lS
gsQB1+rij13p0Z3rRuwbzhwy
=SLJg
-----END PGP SIGNATURE-----