Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru - www.lycos.ru

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

      Подробности о Klez.H: возможна утечка конфиденциальных данных

Антивирусная  компания  "Лаборатория Касперского" уже сообщала о появлении
новой   модификации  вируса  Klez,  теперь  же  она  уведомляет  о  начале
крупномасштабной  эпидемии  этого  червя. На его долю приходится уже более
70%  всех  сообщений  о случаях заражения вредоносными программами, причем
это число продолжает расти.

Klez.H  имеет  опасную  особенность:  червь  сканирует  диски  зараженного
компьютера  и,  в  зависимости  от ряда условий, прикрепляет к рассылаемым
письмам файлы следующих форматов: .txt .htm .html .wab .asp .doc .rtf .xls
 .jpg  .cpp  .c  .pas  .mpg  .mpeg  .bak  .mp3  .pdf.  В результате этого с
компьютера  может  произойти  утечка  важной  конфиденциальной информации,
последствия чего могут быть непредсказуемы.

Учитывая   высокую   опасность   заражения  Klez.H  еще  раз  настоятельно
рекомендуется  обновить  антивирусные  базы и установить необходимые патчи
для Internet Explorer.

"Лаборатория   Касперского"   также   предлагает  бесплатную  утилиту  для
обнаружения и удаления всех наиболее распространенных разновидностей червя
Klez   (включая   Klez.H).   Загрузить   эту   утилиту   можно  по  адресу
ftp://ftp.kaspersky.ru/utils/clrav.com.

                                  По материалам: http://www.viruslist.com.


                        Утечка памяти в ОС FreeBSD

В  ОС  FreeBSD  обнаружена  возможность  утечки  памяти, и, как следствие,
возможность организации DoS-атак.

Ошибка содержится в функции ip_output(), в которой при появлении сообщения
"ICMP  echo  reply",  счетчик обращений в таблице маршрутизации никогда не
уменьшается,  и память, выделенная для элементов таблицы маршрутизации, не
освобождается.

                                 По материалам: http://www.securitylab.ru.


                Межсайтовый скриптинг в Internet Explorer

В  Microsoft  Internet  Explorer,  Outlook  и  Outlook  Express обнаружена
уязвимость  межсайтового  скриптинга.  При  ее  реализации  злоумышленник,
во-первых  может  повышать свои привилегии, а во-вторых, вызвать зависание
приложения  MSN  Messenger.  Проблема  связана  с  ошибкой в коде проверки
свойства dialogArguments.

                                     По материалам: http://www.neowin.net.


                 Локальное получение прав root в OpenSSH

В   OpenSSH   2.2,  2.5,  3.1,  2.9  обнаружены  множественные  уязвимости
переполнение   буфера.   Проблема  найдена  в  работе  макроса  GETSTRING.
Использование  уязвимости позволяет локальному пользователю получить права
root.

                               По материалам: http://www.security.nnov.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPMO4Pok3eTHhixd1EQJNZwCfS7si4Qao9i+Z0auNiSveptG0//IAoPdf
9k8ytXJ1GwNKNAPz2CRkhbLr
=PFwu
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное