Новости Украинского Центра информационной безопасности :: 12 июля 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
MS FrontPage несовместим с исправленной версией Apache
Уязвимость веб-сервера Apache, обнаруженная в середине июня, была довольно
оперативно ликвидирована разработчиками программного продукта. Однако
возможности для взлома веб-сервера сохранились и в исправленной версии
программы. Причиной этого служит несовместимость исправленной версии
Apache с Microsoft Frontpage.
MS SQL версий 7.0 и 2000 некорректно удаляет временные файлы после своей
инсталляции. В них остаются такие данные как имена пользователей Windows,
а также их логины и пароли. Пароли сохраняются либо в открытом тексте
(если установлена версия ниже SQL Server 7.0 Service Pack 4), либо с
использованием довольно слабой схемы шифрования.
Уязвимость в модуле PGP для почтового клиента Outlook
Компания eEye Digital Security сообщила об обнаружении опасной уязвимости
в модуле PGP-шифрования для почтового клиента Microsoft Outlook. Для
реализации атаки на компьютер с установленным PGP-плагином для Outlook
необходимо отправить специальным образом составленное электронное письмо,
при попытке расшифровки которого произойдет выход за пределы области
памяти, выделяемой для динамически размещаемых структур данных. При этом
атакующий сможет запустить на компьютере любой программный код.
Переполнение буфера и удаление произвольных файлов в ToolTalk
ToolTalk представляет собой объектную СУБД, через которую приложения могут
обмениваться информацией друг с другом. Она поставляется как стандартный
компонент многих коммерческих UNIX операционных систем. В службе
RPC.ttdbserverd обнаружено несколько уязвимостей. Первая представляет
собой переполнение буфера, которое приводит к закрытию ToolTalk Database.
Вторая позволяет удалять произвольные файлы в системе.
Онлайновые платежи в системе Arcot будут защищены сервисом MS Passport
Корпорация Microsoft подписала соглашение с компанией Arcot,
специализирующейся в сфере интернет-платежей. Соглашение призвано
предоставить пользователям системы Arcot возможность использования
технологии Passport при осуществлении онлайновых платежей с помощью
кредитных карт.
Голографическая память - новый способ хранения информации
Ученые работают над созданием нового способа хранения информации -
голографической памяти, которая, в отличие от обычных технологий,
использующих только поверхность носителя, предполагает работу со всем его
объемом. Трехмерное хранение информации позволит существенно увеличить
емкость и уменьшить размеры информационных носителей. Голографическая
память позволит хранить около 1 терабайта в кристалле, соизмеримом с
кубиком сахара.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.