Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

      EMU Webmail позволяет удаленно просматривать файлы на сервере

В   Webmail-системе  EMU  обнаружена  уязвимость,  позволяющая  удаленному
пользователю просматривать файлы, размещенные на сервере.

Сообщается,  что  проблема  найдена  в emumail.cgi, и для просмотра файлов
удаленный    пользователь    может   использовать   определенным   образом
сформированный URL, например: server/emumail.cgi?type=FILE%00.

Более подробные детали уязвимости не сообщаются.

                            По материалам: http://www.securitytracker.com.


             Microsoft займется разработкой security-решений

Корпорация  Microsoft  объявила о создании нового подразделения - Security
Business  Unit  (SBU)  под  управлением  вице-президента  Майка Неша (Mike
Nash).   Новое  подразделение  будет  заниматься  разработкой  решений  по
безопасности рабочих станций, серверов и сетей.

На  сегодняшний  день  Microsoft имеет всего пару законченных продуктов по
безопасности - Internet Security and Acceleration Server (ISA) и HFNetChk.
Планируется   разработка   так  называемого  Microsoft  Baseline  Security
Analyzer  (MBSA),  который  будет  сочетать  в  себе  HFNetChk  и Personal
Security Advisory.

                               По материалам: http://www.wininformant.com.


                    Переполнение буфера в Oracle 8.1.5

В  СУБД  Oracle  8.1.5  обнаружена  уязвимость  переполнения  буфера,    в
результате которой локальный пользователь может выполнить произвольный код
с привилегиями пользователя БД.

Компания Oracle пока не предоставила решения проблемы.

                            По материалам: http://www.securitytracker.com.


 Liquid Audio получает патент на технологию защиты музыки от копирования

На   прошлой   неделе   компания  Liquid  Audio,  разработчик  одноименной
технологии  кодирования  звука,  объявила  о  получении патента на систему
защиты музыки от копирования, которая позволяет распространять музыкальные
композиции с соблюдением прав владельцев интеллектуальной собственности.

Запатентованная  компанией  технология  является  частью  платформы Secure
Portable  Player,  которая  позволяет  производителям  бытовой электроники
создавать  на  ее базе переносные устройства с возможностями прослушивания
музыки  с соблюдением прав звукозаписывающих компаний и авторов. По словам
представителей   Liquid   Audio,  данную  технологию  лицензировали  такие
компании  как  ARM,  AIWA,  Cirrus Logic, Hitachi, I-O Data, Mpuls3, Palm,
Sanyo, TDK и Texas Instruments.

                                         По материалам: http://www.sec.ru.


            Fotodesn притворяется картинкой и форматирует диск

Антивирусная компания Panda Software сообщает о появлении нового червя под
названием  Fotodesn.  Вирус  распространяется  во  вложенных в электронных
посланиях  файлах,  имеющих  двойное  расширение  .PDF.EXE или .GIF.EXE, и
пиктограмму .gif-файла.

Червь  либо  удаляет  все  файлы  с произвольно выбранными расширениями из
числа  scr,  ttf,  xls,  doc, dwg, mp3, cdx, bmp, htm, hlp, chm, jpg, cdr,
mdb, dbf, ico, bak и gif, либо пытается отформатировать жесткий диск. В то
же время, проводя такую "дизайнерскую" работу, червь не забывает рассылать
себя  по  электронной  почте,  используя  MAPI-интерфейс, по всем адресам,
найденным в адресной книге Windows.

                                  По материалам: http://www.compulenta.ru.


       Объединенная специализированная акция "Электронная Украина"

С  9 по 12 апреля в Киевском Национальном дворце "Украина" Государственный
комитет    связи   и   информатизации   Украины,   Украинская   ассоциация
производителей  телекоммуникационного  оборудования, Украинская ассоциация
операторов  связи  "Телас",  выставочные  компании  "Икомтел" и "ХитЭкспо"
проведут  объединенную  специализированную  акцию "Электронная Украина", в
рамках  которой  пройдут:  специализированная  выставка  телекоммуникаций,
сетей   и   WEB-технологий   "Телеком   &   Internet-2002";  международная
конференция  электронного  развития  "e.Development";  конференция  "Новые
телекоммуникационные  технологии";  международная конференция "Электронное
правительство и электронная демократия" и многие другие мероприятия.

Во  время  проведения акции "Электронная Украина" будут продемонстрированы
современное  телекоммуникационное оборудование и услуги связи, возможности
Интернет,  потенциал  е-технологий  и  их  использования в государственном
управлении, экономике, бизнесе и образовании.

По   итогам  проведения  акции  "Электронная  Украина"  почетными  знаками
"Электронный  бренд  Украины"  будут отмечены самые интересные технологии,
оборудование, услуги, решения и т.п.

                                     По материалам: http://www.ain.com.ua.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPLGOiIk3eTHhixd1EQJfXgCgylCzgxqcACzsWdO7PHUgNZpenfgAoLTn
rg7MPIU4cAHJOvXyZE3dVcor
=Taqs
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное