Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru - www.lycos.ru

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                 DoS-уязвимость Microsoft Outlook Express

В Microsoft Outlook Express обнаружена DoS-уязвимость. Проблема возникает,
когда  Outlook  принимает  HTML-сообщение,  содержащие  тэги  BGSOUND  или
IFRAME,  ссылающиеся  на  DOS-устройства.  При получении такого сообщения,
Outlook  Express  захватывает  100%  ресурсов  процессора,  что приводит к
зависанию  системы.  Удалить  такое  сообщение  из почтового ящика нельзя.
Ситуация осложняется еще и тем, что уязвимость срабатывает вне зависимости
от  настроек  зон  безопасности в Outlook Express. Уязвимы Outlook Express
5.5 и 6.0.

                               По материалам: http://www.security.nnov.ru.


            Переполнение буфера в Microsoft Internet Explorer

В  Microsoft  Internet  Explorer обнаружено очередное переполнение буфера.
Возникает  оно при обработке HTML-кода, содержащего тэг img с некорректным
атрибутом src и событием onError, ссылающимся на этот атрибут.

Уязвимы  все  IE  до  6.0, работающие с ОС Win9x. В случае IE 6.0, браузер
выдает всплывающее окно, сообщающее о переполнении.

                                 По материалам: http://www.securitylab.ru.


                Интеграция iKey 2000 с ПО Entrust TruePass

Rainbow  eSecurity,  подразделение  компании Rainbow Technologies, Inc., а
также   фирма   Entrust   Inc.  сообщают,  что  USB-токен  iKey2000  будет
интегрирован  с  программным обеспечением Entrust TruePass для обеспечения
строгой двухфакторной аутентификации пользователя.

Программный  комплекс  Entrust  TruePass  6.0, разработанный Entrust Inc.,
является  ядром  решения  Secure  Web  Portal,  которое  дает  возможность
организациям  использовать строгую идентификацию и аудит при осуществлении
крупных  и  критичных  транзакций. Интеграция iKey 2000 и Entrust TruePass
направлена   как   на   повышение  безопасности  цифровых  учетных  данных
пользователя,  так  и  на обеспечение более легкого и эффективного способа
разграничения  доступа  к  критичным бизнес-приложениям, разработанным для
Web.

                                 По материалам: http://www.rainbow.msk.ru.


            Евросоюз введет ограничения на рассылку SMS-спама

Компаниям,   находящимся   в   странах   Евросоюза,   возможно,   придется
распрощаться с отправкой рекламных сообщений через SMS, либо же делать это
по  предварительному  разрешению  абонентов.  Пока  никаких ограничений на
SMS-спам   нет,   Комитет   по   законодательству   и   внутренним   делам
Европарламента,   предложил  такой  закон.  Голосование  по  законопроекту
пройдет  в  мае,  а  затем он будет передан правительствам стран-участниц.
Компании   мобильной   связи   и  отдельные  фирмы,  занимающиеся  разными
SMS-услугами, не в восторге от готовящихся ограничений.

                                       По материалам: http://www.cnews.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPMf/ZIk3eTHhixd1EQJ7hwCfb3DQH/oX9QeDu9+IgQxdz6Hqbc4AoLKq
NKWpkzQX2dm4lC7/5QQ3/V3n
=uf2w
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное