-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
В системе Sentinel реализована поддержка платформы IBM AS/400 iSeries
Компания Rainbow Technologies сообщает, что ее подразделение Rainbow
eSecurity выпустило систему защиты программного обеспечения Sentinel для
аппаратной платформы IBM AS/400 iSeries.
Теперь SentinelSuperPro и SuperProNet способны защищать Windows- и
Linux-приложения, разработанные для AS/400, поддерживающие OS/400 версий
V4R5 или выше, а также Linux AS/400. Дополнительно, электронные ключи
Sentinel, поддерживающие эту платформу, могут использовать менеджер
лицензий SentinelLM 7.1.1 для эффективного управления лицензиями.
По материалам: http://www.rainbow.msk.ru.
Возможность отказа в обслуживании интернет-пейджера ICQ
В Icq2001b и Icq2002a обнаружена DoS-уязвимость. Посылка некорректного
"contact" сообщения приведет к зависанию ICQ.
Если присвоить полю contacts number значение 65535 и послать некоторому
пользователю ICQ, то атакуемый ICQ-клиент зависнет, а диспетчер задач
покажет, что приложение захватывает все больше и больше системной памяти,
до 100% загрузки.
По материалам: http://www.securitylab.ru.
Nokia IP30 - защита дистанционных пользователей и небольших сетей
Представители компании Nokia сообщили о выходе новой системы безопасности
для настольных систем для рынка SOHO.
Брандмауэр Nokia IP30 представляет собой комбинацию ПО Safe@Home и
Safe@Office, разработанного SofaWare Technologies, и аппаратной платформы
Nokia. Решение оптимально для сетей, в которых требуется доступ к сети, но
без VPN-подключений.
Вторая составная часть системы, Nokia IP30 Tele, обладает функциями
брандмауэра и VPN для безопасного подключения к корпоративной локальной
сети из дома или подключения к центру данных корпорации из удаленного
офиса.
Nokia IP30 поддерживает различные типы подключений: DSL, кабельные модемы,
E1 или T1.
По материалам: http://www.sec.ru.
Ложное письмо о DirectX 9
На немецком веб-сайте Dialerschutz сообщается о том, что по сети
распространяется письмо, в котором пользователям предлагается загрузить
новую версию графического движка DirectX 9.
Данное письмо является ложным, DirectX 9 в настоящее время проходит стадию
бета-тестирования. Ссылка, предлагающая загрузить DirectX 9, на самом деле
загружает программу автоматического дозвона компании Interfun. Звонок по
номерам, заложенным в этой программе, обойдется пользователю крайне
недешево.
По материалам: http://www.compulenta.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPMVZKYk3eTHhixd1EQKSCACeIUk6hzYoPlXf9NPW6dwKezQWTDQAn1st
z7midAE2BI0pWAKlumGRBOr9
=kq4Y
-----END PGP SIGNATURE-----