Новости Украинского Центра информационной безопасности :: 23 июля 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Обнаружена серьезная уязвимость в PHP
22 июля Координационный Центр CERT выпустил бюллетень по безопасности
CA-2002-21, посвященный уязвимости в популярном скриптовом языке PHP,
которая позволяет удаленному атакующему выполнять произвольный код или
вызвать отказ в обслуживании PHP- и/или веб-сервера.
В США разработано новое средство обхода цензуры в интернете
Стеганография становится одним из наиболее популярных средств защиты
данных. Вслед за хакерской группой Hacktivismo, представившей недавно
систему Camera/Shy, о своих успехах в области стеганографии сообщила
группа исследователей из Массачусетского технологического института
(МТИ).
Защита от нелегального использования корпоративной Windows XP
Бета-тестеры первого Service Pack для Windows XP сообщают о том, что
защита от пиратства, разрабатываемая компанией Microsoft, не
ограничится проверкой серийного номера копии операционной системы со
списком украденных корпоративных ключей. Как известно, в корпоративной
версии Windows XP отсутствует система активации, поэтому данная версия
получила широкое распространение у пиратов.
Обеспечить безопасность Windows оказалось сложнее, чем ожидалось
В электронном письме ключевым клиентам компании, руководитель
корпорации Microsoft сообщил, что выявление дыр в безопасности
исходной программы Windows заняло в два раза больше времени, чем было
запланировано. В дальнейшем исследование будет проведено в отношении
Microsoft Office и Visual Studio.NET.
Учебный Центр "ИНФОРМЗАЩИТА" вручил удостоверения выпускникам 50-го,
юбилейного выпуска курса "Безопасность информационных технологий", а
также Комитетом Образования Правительства Москвы была продлена
лицензия Учебного Центра на право ведения образовательной деятельности
в области защиты информации.
Статья "Двадцать предупреждений для ASP-разработчиков"
Сайт SecurityLab.ru опубликовал статью "Двадцать предупреждений для
ASP-разработчиков", предназначенную для программистов Web-приложений.
Задача статьи - рассказать о наиболее типичных ошибках, допускаемых
разработчиками при ASP-программировании.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.