Новости Украинского Центра информационной безопасности :: 11 июня 2002 г.
Горячие новости
Переполнение буфера в EnGarde Secure Linux
В EnGarde Secure Linux обнаружена уязвимость переполнения буфера. Проблема существует в демоне imap. Уязвимость позволяет удаленному авторизованному пользователю выполнять команды на серверной стороне с привилегиями пользователя, под которым выполняется демон imapd.
В новой версии броузера Mozilla обнаружена уязвимость. При обработке броузером css файлов с неправильно заданными параметрами происходит зависание системы.
Уязвимы: Mozilla 1.0 и более ранние для Linux и Solaris. Под win32 таких проблем пока не было замечено.
ОС Trusted Solaris присвоен наивысший уровень защищенности
ОС Sun Microsystems "Trusted" Solaris 8 4/01 стала первой операционной системой, которой сертификационный центр Common Criteria Labelled Security Protection Profile (LSPP) присвоил наивысший уровень защищенности - Evaluation Assurance Level 4 (EAL4).
По словам разработчиков компании Sun Microsystems, Trusted Solaris представляет собой Unix-систему, предназначенную для использования в отраслях, требующих повышенной защищенности, таких как военная промышленность, правительство и финансовая деятельность.
Семинар "Практические меры обеспечения информационной безопасности предприятия"
4-5 июля 2002 года в Москве пройдет семинар "Практические меры обеспечения информационной безопасности предприятия". Лекторы: представители Информационно-аналитической службы фирмы "РУСАУДИТ Дорнхоф, Евсеев и партнеры", компании "Радиосервис" и компании "ДМ-Гарант".
В ходе семинара планируется рассмотрение следующих вопросов: информационная безопасность как часть корпоративной системы безопасности предприятия (фирмы, организации); идеология и стратегия построения системы информационной безопасности; факторы, определяющие формы, методы и конкретные меры по защите информации; сотрудники, обеспечивающие информационную безопасность в организации, - перечень, обязанности, особенности статуса; необходимость, цели и методы формирования политики безопасности в организации, состав "группы рисков", анализ угроз и рисков; правовые аспекты и юридические меры защиты информации и др.
Мошенники предлагают регистрацию доменов в особых зонах для сотовых телефонов
Как сообщает веб-сайт ICANNwatch.org, специализирующийся в области информации о регистрации доменных имен, в Сети выявлена еще одна мошенническая схема, схожая с той, которой воспользовались аферисты, продававшие доменные имена в несуществующей зоне .usa несколько месяцев назад. На этот раз никому не известная компания Mobile TLD объявила о начале регистрации доменных имен в специальных зонах для пользователей мобильного интернета, выходящих в Сеть с сотовых телефонов. Пользователи обычных ПК получить доступ к таким доменам не смогут, как, впрочем, следует заметить, не смогут этого сделать и владельцы мобильных устройств, операторы связи которых не поддерживают доменные имена никому не известной фирмы.
Как, тем не менее, сообщается на сайте компании, всего предусмотрено семь доменных зон первого уровня (TLD), которые будут доступны только для владельцев мобильных устройств. В каждой из зон предполагается введение 340 субдоменов. Клиенты, желающие обезопасить свою торговую марку от киберсквоттеров, могут заказать регистрацию имен во всех субдоменах всех зон первого уровня "всего" за $50 000.
Новое слово в обеспечение аппаратной безопасности сети Microsoft Windows NT/2000
Компания Aladdin Software Security R.D., известный на российском ИТ-рынке разработчик систем и средств безопасности, представила новое решение - eToken Network Logon, предназначенное для обеспечения информационной безопасности сети Microsoft Windows NT/2000.
Применение eToken Network Logon в сетях Windows NT/2000 позволяет значительно повысить степень защищенности и снять проблему использования "слабых" паролей при входе в сеть. Усиленный механизм аутентификации, обеспечиваемой eToken, значительно уменьшает влияние человеческого фактора, а высокая степень защиты сети удачно сочетается с удобством работы и администрирования.
SSL-акселераторы Rainbow ускоряют решения IBM электронного бизнеса
IBM Tivoli Access Manager for eBusiness позволяет надежно и просто внедрять новые приложения для электронной коммерции или увеличивать число Web-ресурсов предприятия, с сохранением единства политик безопасности доступа. IBM Tivoli Access Manager for eBusiness дает организациям контроль доступа как посредством традиционных каналов связи, так и через беспроводные сети, не допуская к защищаемым ресурсам неавторизованных пользователей. Посредством Tivoli Access Manager for eBusiness партнеры, клиенты, поставщики и работники предприятия получают безопасный авторизованный доступ к критичным бизнес-приложениям и данным.
CryptoSwift позволяет еще безопаснее и быстрее осуществить доступ или провести транзакции через Интернет и другие сети общего пользования. Семейство CryptoSwift для серверов электронной коммерции предназначено для аппаратного ускорения криптографических операций с открытым ключом в популярных безопасных протоколах обмена, таких как SSL/TLS, WTLS (TLS для WAP), S/MIME, IKE/IPSec и т.п. Технология ускорения SSL, разработанная Rainbow, улучшает показатель времени отклика сервера на запросы при установке безопасных соединений, разгружая Web-серверы и прочие сетевые устройства для проведения других, более специфических для них задач, особенно в течение пиковых нагрузок.