-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
EMU Webmail позволяет удаленно просматривать файлы на сервере
В Webmail-системе EMU обнаружена уязвимость, позволяющая удаленному
пользователю просматривать файлы, размещенные на сервере.
Сообщается, что проблема найдена в emumail.cgi, и для просмотра файлов
удаленный пользователь может использовать определенным образом
сформированный URL, например: server/emumail.cgi?type=FILE%00.
Более подробные детали уязвимости не сообщаются.
По материалам: http://www.securitytracker.com.
Microsoft займется разработкой security-решений
Корпорация Microsoft объявила о создании нового подразделения - Security
Business Unit (SBU) под управлением вице-президента Майка Неша (Mike
Nash). Новое подразделение будет заниматься разработкой решений по
безопасности рабочих станций, серверов и сетей.
На сегодняшний день Microsoft имеет всего пару законченных продуктов по
безопасности - Internet Security and Acceleration Server (ISA) и HFNetChk.
Планируется разработка так называемого Microsoft Baseline Security
Analyzer (MBSA), который будет сочетать в себе HFNetChk и Personal
Security Advisory.
По материалам: http://www.wininformant.com.
Переполнение буфера в Oracle 8.1.5
В СУБД Oracle 8.1.5 обнаружена уязвимость переполнения буфера, в
результате которой локальный пользователь может выполнить произвольный код
с привилегиями пользователя БД.
Компания Oracle пока не предоставила решения проблемы.
По материалам: http://www.securitytracker.com.
Liquid Audio получает патент на технологию защиты музыки от копирования
На прошлой неделе компания Liquid Audio, разработчик одноименной
технологии кодирования звука, объявила о получении патента на систему
защиты музыки от копирования, которая позволяет распространять музыкальные
композиции с соблюдением прав владельцев интеллектуальной собственности.
Запатентованная компанией технология является частью платформы Secure
Portable Player, которая позволяет производителям бытовой электроники
создавать на ее базе переносные устройства с возможностями прослушивания
музыки с соблюдением прав звукозаписывающих компаний и авторов. По словам
представителей Liquid Audio, данную технологию лицензировали такие
компании как ARM, AIWA, Cirrus Logic, Hitachi, I-O Data, Mpuls3, Palm,
Sanyo, TDK и Texas Instruments.
По материалам: http://www.sec.ru.
Fotodesn притворяется картинкой и форматирует диск
Антивирусная компания Panda Software сообщает о появлении нового червя под
названием Fotodesn. Вирус распространяется во вложенных в электронных
посланиях файлах, имеющих двойное расширение .PDF.EXE или .GIF.EXE, и
пиктограмму .gif-файла.
Червь либо удаляет все файлы с произвольно выбранными расширениями из
числа scr, ttf, xls, doc, dwg, mp3, cdx, bmp, htm, hlp, chm, jpg, cdr,
mdb, dbf, ico, bak и gif, либо пытается отформатировать жесткий диск. В то
же время, проводя такую "дизайнерскую" работу, червь не забывает рассылать
себя по электронной почте, используя MAPI-интерфейс, по всем адресам,
найденным в адресной книге Windows.
По материалам: http://www.compulenta.ru.
Объединенная специализированная акция "Электронная Украина"
С 9 по 12 апреля в Киевском Национальном дворце "Украина" Государственный
комитет связи и информатизации Украины, Украинская ассоциация
производителей телекоммуникационного оборудования, Украинская ассоциация
операторов связи "Телас", выставочные компании "Икомтел" и "ХитЭкспо"
проведут объединенную специализированную акцию "Электронная Украина", в
рамках которой пройдут: специализированная выставка телекоммуникаций,
сетей и WEB-технологий "Телеком & Internet-2002"; международная
конференция электронного развития "e.Development"; конференция "Новые
телекоммуникационные технологии"; международная конференция "Электронное
правительство и электронная демократия" и многие другие мероприятия.
Во время проведения акции "Электронная Украина" будут продемонстрированы
современное телекоммуникационное оборудование и услуги связи, возможности
Интернет, потенциал е-технологий и их использования в государственном
управлении, экономике, бизнесе и образовании.
По итогам проведения акции "Электронная Украина" почетными знаками
"Электронный бренд Украины" будут отмечены самые интересные технологии,
оборудование, услуги, решения и т.п.
По материалам: http://www.ain.com.ua.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPLGOiIk3eTHhixd1EQJfXgCgylCzgxqcACzsWdO7PHUgNZpenfgAoLTn
rg7MPIU4cAHJOvXyZE3dVcor
=Taqs
-----END PGP SIGNATURE-----