-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Подробности о Klez.H: возможна утечка конфиденциальных данных
Антивирусная компания "Лаборатория Касперского" уже сообщала о появлении
новой модификации вируса Klez, теперь же она уведомляет о начале
крупномасштабной эпидемии этого червя. На его долю приходится уже более
70% всех сообщений о случаях заражения вредоносными программами, причем
это число продолжает расти.
Klez.H имеет опасную особенность: червь сканирует диски зараженного
компьютера и, в зависимости от ряда условий, прикрепляет к рассылаемым
письмам файлы следующих форматов: .txt .htm .html .wab .asp .doc .rtf .xls
.jpg .cpp .c .pas .mpg .mpeg .bak .mp3 .pdf. В результате этого с
компьютера может произойти утечка важной конфиденциальной информации,
последствия чего могут быть непредсказуемы.
Учитывая высокую опасность заражения Klez.H еще раз настоятельно
рекомендуется обновить антивирусные базы и установить необходимые патчи
для Internet Explorer.
"Лаборатория Касперского" также предлагает бесплатную утилиту для
обнаружения и удаления всех наиболее распространенных разновидностей червя
Klez (включая Klez.H). Загрузить эту утилиту можно по адресу
ftp://ftp.kaspersky.ru/utils/clrav.com.
По материалам: http://www.viruslist.com.
Утечка памяти в ОС FreeBSD
В ОС FreeBSD обнаружена возможность утечки памяти, и, как следствие,
возможность организации DoS-атак.
Ошибка содержится в функции ip_output(), в которой при появлении сообщения
"ICMP echo reply", счетчик обращений в таблице маршрутизации никогда не
уменьшается, и память, выделенная для элементов таблицы маршрутизации, не
освобождается.
По материалам: http://www.securitylab.ru.
Межсайтовый скриптинг в Internet Explorer
В Microsoft Internet Explorer, Outlook и Outlook Express обнаружена
уязвимость межсайтового скриптинга. При ее реализации злоумышленник,
во-первых может повышать свои привилегии, а во-вторых, вызвать зависание
приложения MSN Messenger. Проблема связана с ошибкой в коде проверки
свойства dialogArguments.
По материалам: http://www.neowin.net.
Локальное получение прав root в OpenSSH
В OpenSSH 2.2, 2.5, 3.1, 2.9 обнаружены множественные уязвимости
переполнение буфера. Проблема найдена в работе макроса GETSTRING.
Использование уязвимости позволяет локальному пользователю получить права
root.
По материалам: http://www.security.nnov.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPMO4Pok3eTHhixd1EQJNZwCfS7si4Qao9i+Z0auNiSveptG0//IAoPdf
9k8ytXJ1GwNKNAPz2CRkhbLr
=PFwu
-----END PGP SIGNATURE-----