Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru - www.lycos.ru

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

           Выполнение скриптов в Microsoft Outlook 2000 и 2002

Компания   Microsoft   выпустила   бюллетень   по  безопасности  MS02-021,
посвященный уязвимости Microsoft Outlook.

Outlook  2000  и  2002  позволяет  использовать  Microsoft Word в качестве
e-mail-редактора.  Если  Outlook  настроен так, что Word указан в качестве
редактора,   то   при   выборе  пользователем  "Forward"  или  "Reply"  на
HTML-сообщение,  содержащее скрипт, оно будет открыто в контексте политики
безопасности Word, т.е скрипт будет запущен.

Microsoft  уже  выпустила  патч,  информация  о  нем  доступна  по адресу:
http://www.microsoft.com/technet/security/bulletin/ms02-021.asp.

                        По материалам: http://www.microsoft.com/security/.


   С помощью утилиты Sudo можно несанкционированно получить права root

В утилите Sudo, поставляемой с некоторыми дистрибутивами Linux, обнаружена
уязвимость.

Утилита   Sudo   позволяет   администратору   предоставлять  пользователям
возможность   выполнения   той   или   иной   команды   с  правами  других
пользователей,  например с правами root. Уязвимость этой утилиты позволяет
локальному пользователю несанкционированно получить права root.

                               По материалам: http://www.net-security.org.


   Конференция "Практическое обеспечение корпоративной информационной
                              безопасности"

11-15  июня  2002  года  Академия  Информационных  Систем многопрофильного
холдинга   "Стинс  Коман"  проведет  в  Сочи  межрегиональную  конференцию
"Практическое   обеспечение  корпоративной  информационной  безопасности".
Конференция   проводится   в   рамках   программы  повышения  квалификации
специалистов по системам защиты информации.

В  ходе  работы конференции будут затронуты такие проблемы, как создание и
сопровождение    систем    комплексной    защиты    информации   компании,
нормативно-правовое,  методическое  и  программно-техническое  обеспечение
внутрикорпоративной  информационной  безопасности,  аудит,  консалтинг   и
аутсорсинг   в   области   защиты   информации.   Особенность  конференции
заключается  в  предоставлении  объективной  оценки существующего широкого
спектра  программно-технических  средств  и  комплексных решений в области
информационной  безопасности.  Также  во время конференции пройдет круглый
стол   "Комплексные   решения   обеспечения  корпоративной  информационной
безопасности".

                                  По материалам: http://www.infosystem.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPMlP4Yk3eTHhixd1EQJNagCfdRWOGo5ardbCzjTSN6C+Gavm48YAoIeS
5jmdoGW3bJhatan+STAwp+WQ
=mBYB
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное