-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
DoS-уязвимость Microsoft Outlook Express
В Microsoft Outlook Express обнаружена DoS-уязвимость. Проблема возникает,
когда Outlook принимает HTML-сообщение, содержащие тэги BGSOUND или
IFRAME, ссылающиеся на DOS-устройства. При получении такого сообщения,
Outlook Express захватывает 100% ресурсов процессора, что приводит к
зависанию системы. Удалить такое сообщение из почтового ящика нельзя.
Ситуация осложняется еще и тем, что уязвимость срабатывает вне зависимости
от настроек зон безопасности в Outlook Express. Уязвимы Outlook Express
5.5 и 6.0.
По материалам: http://www.security.nnov.ru.
Переполнение буфера в Microsoft Internet Explorer
В Microsoft Internet Explorer обнаружено очередное переполнение буфера.
Возникает оно при обработке HTML-кода, содержащего тэг img с некорректным
атрибутом src и событием onError, ссылающимся на этот атрибут.
Уязвимы все IE до 6.0, работающие с ОС Win9x. В случае IE 6.0, браузер
выдает всплывающее окно, сообщающее о переполнении.
По материалам: http://www.securitylab.ru.
Интеграция iKey 2000 с ПО Entrust TruePass
Rainbow eSecurity, подразделение компании Rainbow Technologies, Inc., а
также фирма Entrust Inc. сообщают, что USB-токен iKey2000 будет
интегрирован с программным обеспечением Entrust TruePass для обеспечения
строгой двухфакторной аутентификации пользователя.
Программный комплекс Entrust TruePass 6.0, разработанный Entrust Inc.,
является ядром решения Secure Web Portal, которое дает возможность
организациям использовать строгую идентификацию и аудит при осуществлении
крупных и критичных транзакций. Интеграция iKey 2000 и Entrust TruePass
направлена как на повышение безопасности цифровых учетных данных
пользователя, так и на обеспечение более легкого и эффективного способа
разграничения доступа к критичным бизнес-приложениям, разработанным для
Web.
По материалам: http://www.rainbow.msk.ru.
Евросоюз введет ограничения на рассылку SMS-спама
Компаниям, находящимся в странах Евросоюза, возможно, придется
распрощаться с отправкой рекламных сообщений через SMS, либо же делать это
по предварительному разрешению абонентов. Пока никаких ограничений на
SMS-спам нет, Комитет по законодательству и внутренним делам
Европарламента, предложил такой закон. Голосование по законопроекту
пройдет в мае, а затем он будет передан правительствам стран-участниц.
Компании мобильной связи и отдельные фирмы, занимающиеся разными
SMS-услугами, не в восторге от готовящихся ограничений.
По материалам: http://www.cnews.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPMf/ZIk3eTHhixd1EQJ7hwCfb3DQH/oX9QeDu9+IgQxdz6Hqbc4AoLKq
NKWpkzQX2dm4lC7/5QQ3/V3n
=uf2w
-----END PGP SIGNATURE-----