Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 16 мая 2002 г.

Новости портала БЕЗПЕКА

Предлагаем Вашему вниманию новый раздел электронной библиотеки - "Биометрическая аутентификация и нейронные сети" и первые 12 статей данного раздела:

Иванов А.И. Быстрое обучение искусственных нейронных сетей в системах биометрической аутентификации
http://www.bezpeka.com/library/sci/ivanovdoctor.html

Геращенко С.М., Янкина Н.Н., Иванов А.В., Енгалычев Ф.Ш. Оптимизация структуры линейных динамических моделей для описания биометрических объектов
http://www.bezpeka.com/library/sci/geryanivenopt.html

Чистова Г.К. Исследование биометрических параметров движущегося человека
http://www.bezpeka.com/library/sci/chistovapar.html

Никитина Г.С., Чистова Ю.С. Киреев А.В. Выбор структуры нейронной сети для распознавания человека
http://www.bezpeka.com/library/sci/nikchistkir.html

Чистова Г.К. Динамическая модель сейсмического сигнала человека
http://www.bezpeka.com/library/sci/chistovadyn.html

Чистова Г.К. Последовательная схема принятия решения в задаче классификации сейсмосигналов
http://www.bezpeka.com/library/sci/chistovashem.html

Геращенко С.И., Геращенко С.М., А.В. Киреев, Ю.С. Чистова. Использование четырехэлектродного электрохимического датчика в биометрических исследованиях
http://www.bezpeka.com/library/sci/gerkirchistdat.html

Иванов А.И. Эквивалентность биометрических данных с равными по модулю коэффициентами корреляции
http://www.bezpeka.com/library/sci/ivanovekviv.html

Бочкарев С.Л. Спецификация BioAPI v 1.00: особенности и возможности применения
http://www.bezpeka.com/library/sci/bochkarevbioapi.html

Маковеев С.В., Иванов А.И. Таблицы для оценки меры уникальности элементов тайных биометрических образов
http://www.bezpeka.com/library/sci/makivtabl.html

Белоусов Е.Ф., Брюшков С.Н. Механизм выделения теней в системе биометрической аутентификации человека по особенностям трехмерной геометрии его лица
http://www.bezpeka.com/library/sci/belbryushten.html

Орлов Е.В., Иванов А.И. Преобразование простых знаков рукописной графики в длинный пароль высокого качества
http://www.bezpeka.com/library/sci/orlovivanovruk.html

Полное содержание раздела: http://www.bezpeka.com/library/sci-bio.html.

Горячие новости

Очередной кумулятивный патч для Internet Explorer

15 мая компания Microsoft выпустила кумулятивный патч для своего броузера Internet Explorer, устраняющий шесть самых новых уязвимостей, самая серьезная из которых позволяет атакующему выполнять произвольный код на компьютере пользователя.

Microsoft настоятельно рекомендует пользователям IE 5.01, 5.5 и 6.0 скачать и установить данный патч.

Узнать подробную информацию можно по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-023.asp.

По материалам: http://www.microsoft.com/security


Выпущены обновленные пакеты Mozilla с исправленной ошибкой в защите

Как уже сообщалось, один из компонентов пакета XML Extras в Mozilla версий 0.9.9 и более ранних позволяет удаленному атакующему читать произвольные файлы и просматривать директории на машине пользователя. Это достигается при открытии URL, перенаправляющего броузер к файлу на клиентской машине, и чтении результатов с использованием свойства responseText.

Компания Red Hat выпустила обновленные пакеты Mozilla под Red Hat Linux версий 7.2 и 7.3, в которых устранена данная уязвимость. Их можно найти на ftp-сайте компании ftp://updates.redhat.com.

По материалам: http://www.securityfocus.com


Уязвимость коммутаторов Cisco CSS

Коммутаторы Cisco Content Service Switch (CSS) семейства 11000 подвержены возможности несанкционированной горячей перезагрузки благодаря некорректной обработке HTTP POST запросов к интерфейсу управления.

Подробности: http://www.cisco.com/warp/public/707/css-http-post-pub.shtml.

По материалам: http://www.securityfocus.com


Ошибка в защите броузера Opera

Сообщается, что в броузере Opera, который считается довольно хорошо защищенным, обнаружена уязвимость. Opera позволяет перезаписывать местоположение фрейма адресом URL, содержащим в качестве протокола javascript. Код javascript будет выполняться в том же домене, что и перезаписанный URL. Это позволит читать cookies с других доменов, структуру локальных файлов и критичную информацию из кэша.

15 мая выпущена новая версия Opera 6.02, в которой данная уязвимость исправлена.

По материалам: http://www.securityfocus.com


Nokia представила межсетевые экраны для малых офисов

Компания Nokia начала выпуск новых security-систем для малых офисов - Nokia IP30 Firewall и Nokia IP30 Tele.

IP30 Firewall рассчитан на компании, имеющие сателитные офисы, и не использующие VPN при доступе к сети. А IP30 Tele сочетает в себе функции межсетевого экрана и поддержку VPN, чем обеспечивает высокий уровень безопасности при работе в корпоративной сети.

По материалам: http://www.infosecnews.com


Cisco выпускает ПО для защиты от сбоев в компьютерных сетях

Компания Cisco анонсировала новое программное обеспечение для защиты от сбоев в маршрутизаторах собственного производства. Пакет программ, названный Globally Resilient IP будет выпущен в июне этого года.

Программное обеспечение, анонсированное Cisco, позволяет при передаче по локальной сети снизить потерю данных вследствие перепадов напряжения или других неполадок. В июне будет выпущена версия Globally Resilient IP для маршрутизаторов серии 12000. Представитель Cisco заявил, что с использованием этого ПО данные смогут пересылаться пользователями даже во время серьезных неполадок в сети.

По материалам: http://www.compulenta.ru


Испанский "хакерский турнир"

В Испании проводится первый в истории хакерский турнир, сообщает новостной портал РБК. У испанских "хакеров" появилась возможности выйти на время из подполья и завоевать "черный берет", которым будет награжден самый ловкий и самый умелый эксперт по взлому сайтов и серверов, сообщает El Mundo. "Черными беретами" называют самую известную международную хакерскую группировку.

Принять участие в этом весьма оригинальном состязании уже вызвались 5 тыс. человек, из которых, по меньшей мере, 45 являются хакерами высочайшего класса, отмечает издание. Турнир состоит из 10 заданий, в каждом из которых участники должны взломать веб-сайт. Первые задания достаточно просты и не требуют большой подготовки, однако затем их сложность возрастает, так что к последним этапам смогут выйти лишь самые опытные взломщики.

В качестве организатора конкурса выступает испанский Институт интернет-безопасности, который использует для конкурсных заданий различные системы защиты информации, распространенные в Интернете. Некоторые из них весьма редки и требуют от хакера опытности и сноровки, другие системы повсеместно используются в глобальной сети.

Вследствие высокой сложности заданий и большого количества участников, ожидается, что турнир продлится более двух недель.

По материалам: http://top.rbc.ru


Фальшивое средство лечения от червя "Klez"

Разработчик антивирусного ПО, компания "Лаборатория Касперского", предупреждает пользователей о регистрации массовой рассылки троянской программы "TrojanDownloader.Win32.Smokedown", замаскированной под программу лечения Интернет-червя "Klez".

Зараженные письма имеют HTML- формат, в качестве отправителя указан абонент "Kaspersky Labs" и адрес support@kaspersky.com. В действительности же вредоносная программа была разослана с анонимного австралийского почтового сервера.

В теле письма содержится замаскированный Java-скрипт, который незаметно загружает с удаленного сервера троянскую программу "Smokedown" и устанавливает ее на компьютер.

По материалам: http://www.viruslist.com


Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное