Новости Украинского Центра информационной безопасности :: 11 июля 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Выпущен кумулятивный патч для MS SQL Server
10 июля компания Microsoft выпустила бюллетень по безопасности MS02-034,
предлагающий пользователям SQL Server 2000 установить кумулятивный патч,
устраняющий обнаруженные недавно уязвимости, самая серьезная из которых
позволяет несанкционированно повышать привилегии пользователя вплоть до
прав системы.
В Linux kernel 2.4.1-2.4.19 обнаружена уязвимость, приводящая к отказу
работы всей системы. Проблема заключается в том, что непривилегированный
пользователь может открыть все системные дескрипторы.
Универсальный междоменный скриптинг в Internet Explorer
В одном из элементов HTML 4 - элементе OBJECT, использующимся для
внедрения внешних объектов (WebBrowser control, ActiveX controls, images,
applets и т.п.) обнаружена уязвимость. Свойства объекта встроенных
элементов WebBrowser не подлежат Cross Domain проверкам безопасности,
через которые обычно проходят встроенные HTML документы, что дает
возможность обходить любые "песочницы" и ограничения зон безопасности.
Компания Funk Software объявила о начале продаж клиентской программы
подключения к виртуальным частным сетям (VPN) для операционной системы
Microsoft Pocket PC. Связь может осуществляться как через интернет, так и
через беспроводную локальную сеть компании. Клиент AdmitOne оборудован
технологиями защищенной связи IPSec и IKE (Internet Key Exchange). Он
совместим с известными VPN-серверами, включая продукты Check Point, Cisco,
Intel и Nortel.
С 10 июля на сайте украинского оператора системы интернет-расчетов PayCash
доступен для загрузки электронный кошелек версии 1.41.1.2 - локализованная
версия для украинских пользователей.
Liberty Alliance представит новый стандарт аутентификации
Организация Liberty Alliance готовится представить собственный стандарт
единой системы аутентификации пользователей Интернет. Презентация нового
стандарта должна состояться в понедельник 15 июля.
Сдан в печать очередной номер журнала "ИНФОРМОСТ" - "Радиоэлектроника и
Телекоммуникации" N 4 (22), июль-август 2002. Наряду с другими темами
(сотовая связь, радиосвязь, волоконно-оптическая связь, технологии и
системы связи и навигации), в журнале рассматриваются различные вопросы
информационной безопасности. Представленные материалы доступны в онлайне:
Преступная деятельность по пользованию ресурсами сотовой связи в
Российской Федерации: введение в проблему (Семенов Г.В.); Анализ средств
преодоления систем защиты программного обеспечения (Середа С.) и другие.
Антивирус Касперского стал победителем теста, организованного журналом PC Achat
Французский журнал PC Achat в своем июльском номере (69) провел
тестирование пяти наиболее распространенных в стране антивирусов. По
результатам сравнительных испытаний российский программный комплекс
Антивирус Касперского стал победителем теста.
Семинар "Обеспечение информационной безопасности корпоративных систем"
Группа компаний СЕНДИ и Региональный общественный центр
интернет-технологий (РОЦИТ) проводят заключительный совместный семинар по
гранту Фонда Евразия "Региональные семинары РОЦИТ". Тема семинара -
"Обеспечение информационной безопасности корпоративных систем" (Нижний
Новгород, 18 июля).
Крупнейший форум разработчиков IT впервые пройдет в Восточной Европе
2 октября 2002 года Intel Developer Forum (IDF) - крупнейший международный
конгресс разработчиков аппаратного и программного обеспечения - впервые
пройдет на территории страны Восточной Европы. Международный форум будет
принимать российская столица - город Москва. Россия станет первой страной
EMAR (региона, объединяющего страны Восточной Европы, Ближнего Востока и
Африки), на территории которой пройдет выездная сессия Форума, вот уже
пятый год являющегося одним из ключевых событий в мировой индустрии
информационных технологий.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.