-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Выполнение скриптов в Microsoft Outlook 2000 и 2002
Компания Microsoft выпустила бюллетень по безопасности MS02-021,
посвященный уязвимости Microsoft Outlook.
Outlook 2000 и 2002 позволяет использовать Microsoft Word в качестве
e-mail-редактора. Если Outlook настроен так, что Word указан в качестве
редактора, то при выборе пользователем "Forward" или "Reply" на
HTML-сообщение, содержащее скрипт, оно будет открыто в контексте политики
безопасности Word, т.е скрипт будет запущен.
Microsoft уже выпустила патч, информация о нем доступна по адресу:
http://www.microsoft.com/technet/security/bulletin/ms02-021.asp.
По материалам: http://www.microsoft.com/security/.
С помощью утилиты Sudo можно несанкционированно получить права root
В утилите Sudo, поставляемой с некоторыми дистрибутивами Linux, обнаружена
уязвимость.
Утилита Sudo позволяет администратору предоставлять пользователям
возможность выполнения той или иной команды с правами других
пользователей, например с правами root. Уязвимость этой утилиты позволяет
локальному пользователю несанкционированно получить права root.
По материалам: http://www.net-security.org.
Конференция "Практическое обеспечение корпоративной информационной
безопасности"
11-15 июня 2002 года Академия Информационных Систем многопрофильного
холдинга "Стинс Коман" проведет в Сочи межрегиональную конференцию
"Практическое обеспечение корпоративной информационной безопасности".
Конференция проводится в рамках программы повышения квалификации
специалистов по системам защиты информации.
В ходе работы конференции будут затронуты такие проблемы, как создание и
сопровождение систем комплексной защиты информации компании,
нормативно-правовое, методическое и программно-техническое обеспечение
внутрикорпоративной информационной безопасности, аудит, консалтинг и
аутсорсинг в области защиты информации. Особенность конференции
заключается в предоставлении объективной оценки существующего широкого
спектра программно-технических средств и комплексных решений в области
информационной безопасности. Также во время конференции пройдет круглый
стол "Комплексные решения обеспечения корпоративной информационной
безопасности".
По материалам: http://www.infosystem.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPMlP4Yk3eTHhixd1EQJNagCfdRWOGo5ardbCzjTSN6C+Gavm48YAoIeS
5jmdoGW3bJhatan+STAwp+WQ
=mBYB
-----END PGP SIGNATURE-----