Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 24 мая 2002 г.

Горячие новости

Конференция "Практическое обеспечение корпоративной информационной безопасности"

Академия Информационных Систем проводит межрегиональную практическую конференцию "Практическое обеспечение корпоративной информационной безопасности". Конференция состоится в г. Сочи с 11 по 15 июня 2002 года.

Конференция направлена на рассмотрение актуальных вопросов развития информационной безопасности применительно к работе российских компаний, ведомств, промышленных организаций и банков. Особое внимание уделено рассмотрению практики решения проблем и ситуаций, возникающих при реализации правовых, организационных и программно-аппаратных методов противодействия угрозам информационной безопасности. Отличительной особенностью проводимой конференции является предоставление объективной оценки существующего широкого спектра программно-технических средств и комплексных решений в области информационной безопасности. В ходе конференции будут рассмотрены организационно-правовые вопросы внедрения и практического использования ЭЦП в Российской Федерации.

Темы практической конференции: создание и сопровождение систем комплексной защиты информации компании; нормативно-правовое и методическое обеспечение информационной безопасности компании; программно-техническое обеспечение информационной безопасности в компании; решение проблем аудита, консалтинга и аутсорсинга в области защиты информации; проблематика использования криптографических средств (шифрования, ЭЦП и др.) в РФ; круглый стол "Комплексные решения обеспечения корпоративной информационной безопасности".

За подробной информацией обращаться: руководитель проектов АИС - Елена Родина, e-mail: elena@infosystem.ru, тел.: +7-095-461-35-23.

По материалам: http://www.infosystem.ru


Множественные уязвимости в Cisco CBOS

Компания Cisco выпустила бюллетень, в котором сообщает о трех новых уязвимостях в Cisco Broadband Operating System (CBOS).

Каждая уязвимость может быть использована для организации удаленной DoS-атаки. Уязвимы все устройства Cisco DSL CPE семейства 600.

Компания Cisco рекомендует своим пользователям обновить CBOS до версии 2.4.5, в которой данные проблемы решены.

Более подробную информацию можно получить на сайте компании по адресу:
http://www.cisco.com/warp/public/707/CBOS-DoS.shtml.

По материалам: http://www.securitylab.ru


Переполнение буфера в почтовом сервере CmailServer

В почтовом сервере CmailServer 3.30 компании YoungZSoft обнаружена уязвимость, используя которую, удаленный пользователь может выполнять в системе произвольный код с привилегиями пользователя root.

Сообщается, что CMailServer вызывает функцию sprintf() без осуществления проверки границ данных пользователя, обрабатываемых этим вызовом. Удаленный пользователь может указать в качестве параметра команды "user" протокола pop3 длинную строку, чем вызовет переполнение буфера.

Компания YoungZSoft пока не предоставила решения проблемы.

По материалам: http://www.securitytracker.com


Устранена уязвимость IMAP клиента fecthmail

Выпущены обновленные пакеты для Red Hat Linux 6.2, 7, 7.1, 7.2, и 7.3, в которых решена проблема с уязвимостью в fetchmail, обнаруженной ранее.

Проблема заключается в том, что при получении почты с сервера IMAP клиент fecthmail выделяет массив для хранения информации о размере сообщений. Размер массива определяется числом сообщений, информация о которых предоставляется сервером. Ранние версии fecthmail не проверяют такую информацию на соответствие размерам выделенного массива, что потенциально может привести к записи данных вне границ массива.

Red Hat рекомендует своим пользователям обновить fecthmail до версии 5.9.10

По материалам: http://linuxtoday.com


Повышение привилегий в Microsoft Windows

22 мая компания Microsoft выпустила бюллетень по безопасности MS02-024, посвященный проблеме в механизме аутентификации в отладчике Windows, которая может привести к несанкционированному повышению привилегий.

Уязвимость классифицирована как критичная. Текст бюллетеня доступен по адресу: http://www.microsoft.com/technet/security/bulletin/MS02-024.asp.

По материалам: http://www.microsoft.com/security/


Множественные уязвимости VoIP-телефонов Cisco

В VoIP-телефонах CP-7960, CP-7940 и CP-7910 компании CISCO обнаружены множественные уязвимости, которые могут повлечь за собой утечку памяти, организацию DoS-атаки и удаленное выполнение произвольного кода. Кроме того, устройства слабо защищены от локального перехвата телефонного трафика.

По материалам: http://www.net-security.org


Три новых теста от проекта GFI's Email Security Testing Zone

Проект GFI's Email Security Testing Zone - http://www.gfi.com/emailsecuritytest, представил три новых бесплатных email-теста. Используя новые тесты, системные администраторы могут проверить защищенность своих сетей от эксплоитов Iframe Remote и Object Codebase, а также протестировать работу почтового антивирусного ПО.

По материалам: http://www.net-security.org


Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное