Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 18 июня 2002 г.

Горячие новости

CERT: серьезная уязвимость серверов Apache

Координационный центр CERT выпустил бюллетень, посвященный серьезной уязвимости веб-сервера Apache. По информации CERT, проблема возникает в случае обработки сервером больших объемов данных.

Уязвимость содержится в механизме подсчета размера для "chunked" кодированных данных. Chunked кодирование является частью HTTP спецификации и используется для получения данных от пользователей. Это кодирование описано в RFC-2616. Если пользователь отправляет какой-либо объем данных на веб-сервер, то сервер выделяет буфер в памяти для приема этого объема. В случае, если объем передаваемых данных заранее не известен, то броузер клиента общается с сервером, передавая порции ("chunks") данных объемом, который устраивает обе стороны.

Веб-сервер Apache неверно обрабатывает размер передаваемых порций данных, что приводит к переполнению буфера.

В зависимости от версии Apache и аппаратных ресурсов сервера, уязвимость может привести либо к исполнению произвольного кода, либо к организации DoS-атаки.

Уязвимости подвержены версии Apache c 1.3 до 1.3.24 включительно и с 2.0 до 2.0.36.

Apache Software Foundation опубликовала на своем сайте бюллетень с подробным описанием проблемы: http://httpd.apache.org/info/security_bulletin_20020617.txt.

Оригинальный текст бюллетеня CERT доступен по адресу: http://www.cert.org/advisories/CA-2002-17.html.

По материалам: http://www.cert.org


Бесплатная защита от уязвимости "Gopher Root Vulnerability"

Компания PivX Solutions представила бесплатную заплатку, закрывающую так называемую "Gopher Root Vulnerability" в Microsoft Internet Explorer, которая позволяет получить права администратора атакуемой системы. Подробная информация о данной уязвимости доступна на http://online.securityfocus.com/news/464 и http://online.securityfocus.com/bid/4930/info.

Проблему в протоколе Gopher обнаружила компания Online Solutions of Finland (www.solutions.fi) еще 22 мая, о чем сообщала компания Microsoft в бюллетене MS02-027. Сама же Microsoft еще не выпустила официальных патчей для IE.

Компания PivX, исследовав уязвимость, предлагает собственное бесплатное решение. Патч доступен на сайте PivX по адресу http://www.pivx.com/gopher_smoker.html.

По материалам: http://www.net-security.org


Технология защиты от несанкционированного доступа к беспроводным системам

Компания IBM занимается разработкой технологии, которая позволит решить проблему несанкционированного неавторизированного доступа к беспроводным системам, работающим на основе протокола 801.11. Новое решение позволит защитить от существующей и активно используемой "drive-by hacking"-технологии, позволяющей получать свободный доступ в Интернет.

По словам Дэйва Салфорда (Dave Salford), главного менеджера отдела безопасности в IBM, компанией уже разработано новое программное обеспечение, осуществляющее аудит беспроводных сетей, который в свою очередь позволяет отследить любые несанкционированные подключения к сети. Затем, анализируя полученные данные на удаленном компьютере, ПО быстро идентифицирует такие события, как изменение конфигурации 802.11a или 802.11b, и выдает соответствующие сообщения.

По материалам: http://www.infosecnews.com


SonicWall представляет антивирусную защиту для серверов Microsoft

Компания SonicWall, работающая в области компьютерной безопасности, анонсировала два новых продукта: SonicWall Complete Anti-Virus и SonicWall Server Anti-Virus.

SonicWall Complete Anti-Virus предназначен для защиты отдельных рабочих станций, SonicWall Server Anti-Virus - для защиты серверов. По заявлениям разработчиков, Server Anti-Virus технология позволяет надежно защитить файл-, печать-, и exchange-сервера под управлением Microsoft Windows.

По материалам: http://www.infosecnews.com


Некоторые проблемы борьбы с киберпреступностью и кибертерроризмом

Интернет-газета по безопасности OXPAHA.ru опубликовала статью специалиста Главного управления специальных технических мероприятий МВД России А. Щетилова под названием "Некоторые проблемы борьбы с киберпреступностью и кибертерроризмом".

Статья описывает различные аспекты выявления и расследования террористических акций в информационных системах, виды информационного оружия, а также проблемы юридического и технического характера, возникающие сегодня у правоохранительных органов при расследовании киберпреступлений.

Полный текст статьи: http://www.oxpaha.ru/view.asp?6364.

По материалам: http://www.oxpaha.ru


Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное