Новости Украинского Центра информационной безопасности :: 9 июля 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Слабая парольная защита в MS SQL Server
Специалист по компьютерной безопасности компании Next Generation Security
Software (NGSS), Дэвид Личфилд (David Litchfield), изучив работу
недокументированной функции pwdencrypt(), отвечающей за хэширование
паролей в SQL Server, заявил, что система парольной защиты пакета SQL
Server не настолько устойчива, как было принято считать.
Локальное получение прав root в ряде Linux/UNIX систем
В программе "artswrapper", входящей в дистрибутив Red Hat Linux и ряд
других Linux/UNIX дистрибутивов, обнаружена уязвимость, позволяющая
локальному пользователю несанкционированно получить права root.
В MyWebServer.Exploitation 1.02 и более ранних обнаружена уязвимость
переполнения буфера, позволяющая удаленное выполнение произвольного кода с
привилегиями демона.
Открытое тестирование новой версии Norton Antivirus
Корпорация Symantec выпустила бета-релиз новой версии своего антивирусного
ПО для открытого тестирования. В готовящемся к выпуску Norton Antivirus
2003, как сообщают в Symantec, появится множество новых функций, и поэтому
разработчики заинтересованы в том, чтобы сторонние энтузиасты
протестировали работу пакета.
Антивирусная компания Лаборатория Касперского сообщает о появлении нового
сетевого червя Worm.Win32.Datom. Распространяется вирус через доступные
сетевые ресурсы.
Семинар "Решения Symantec для защиты корпоративных сетей"
16 июля 2002 г. в Москве, в Математическом институте им. В.А. Стеклова
состоится бесплатный семинар "Решения Symantec для защиты корпоративных
сетей", организаторами которого выступают российская компания SoftLine
совместно с московским представительством компании Symantec.
Компания Experian, специализирующаяся в области глобальных решений
информатизации, опубликовала данные статистики преступлений, совершаемых в
сфере онлайновых финансовых услуг и розничной торговли Великобритании.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.