Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 1-2 августа 2002 г.

Горячие новости

:: НОВЫЕ ПРОДУКТЫ ::

Выпущена программа для анализа физической безопасности объектов

Группа UST (UkR security team) представила свою новую разработку - компьютерную программу SecIff, которая используется для оценки эффективности средств физической защиты объектов и не имеет аналогов.


Защита для приложений Microsoft Office

Канадская компания CipherShare Systems объявила о разработке ею системы безопасности для приложений Microsoft Office. Система, получившая название WorkSafe, позволит пользователям Microsoft Office выполнять шифрование/дешифрование, архивирование, резервное копирование, а также разграничивать доступ к различным документам и файлам Microsoft Office.


:: УЯЗВИМОСТИ ::

Удаленное переполнение буфера в Sun RPC

Компания Internet Security Systems сообщила об обнаружении ею уязвимости переполнения буфера в фильтре xdr_array. Этот фильтр является частью библиотеки Sun RPC, и, кроме этого, используется другими RPC сервисами.


MS02-040 - непроверяемый буфер в MDAC компонентах

31 июля корпорация Microsoft опубликовала бюллетень MS02-040, в рамках которого выпустила ряд патчей, устраняющих проблемы в MDAC функциях Microsoft SQL Server 7.0 и 2000. Уязвимости, в частности, подвержены компоненты Microsoft Data Access Components 2.5, 2.6 и 2.7.


Уязвимость системы ShoutBOX

В ShoutBOX обнаружена уязвимость, используя которую удаленный атакующий может выполнить произвольный скрипт в браузере пользователя. Риску подвержены лишь пользователи, посещающие сайты с поддержкой ShoutBOX.


Серьезная уязвимость PPP-протокола

В реализации Point-to-Point протокола (PPP) обнаружена уязвимость, которая дает возможность локальному атакующему присвоить любому файлу в системе права root.


:: ВИРУСЫ И ТРОЯНСКИЕ ПРОГРАММЫ ::

Троянский конь в дистрибутиве OpenSSH

1 августа Координационный Центр CERT выпустил бюллетень CA-2002-24 с оповещением об обнаружении троянского коня в дистрибутиве OpenSSH.


Рейтинги вирусной активности в июле 2002

Разработчик антивирусного ПО, компания "Лаборатория Касперского", опубликовала "двадцатку" самых активных вирусов июля. Самым активным в прошедшем месяце снова оказался I-Worm.Klez. Этот вирус стал причиной 84,28% инцидентов, зафиксированных компанией в течение июля.


:: ТЕХНОЛОГИИ ::

Проект спецификации единого криптостандарта электронных платежей

Консорциум е-payment, в который входят компании ACI Worldwide, Diebold, Thales e-Security и VeriFone, ведущие разработчики систем электронных платежей, опубликовал проект спецификации 3DES, первого в мире межплатформенного метода управления ключами алгоритма тройного DES, ставшего де-факто стандартом для защиты информации в банковской и финансовой сферах.


Пентагон вводит ограничения на использование беспроводных устройств

Опасаясь возможности взлома или удаленного наблюдения, министерство обороны США ввело ограничения на использование беспроводных устройств в зданиях военного ведомства. Новые правила предусматривают ограничения на использование мобильных телефонов, пейджеров и КПК гражданским и военным персоналом подразделений министерства обороны.


:: ЗАКОНОДАТЕЛЬСТВО И ПРАВО ::

DMCA противоречит конституции США

Американский союз гражданских свобод обратился в суд с иском об ограничении применимости Закона об авторских правах в цифровую эпоху (DMCA).


США продолжает борьбу с Интернет-мошенничеством

В Соединенных Штатах продолжается кампания по пресечению деятельности многочисленных мошенников, реализующих свои схемы при помощи Интернет. Только за последнее время федеральными ведомствами и властями штатов были возбуждены 19 дел против онлайновых аферистов, заработавших на своих махинациях несколько миллионов долларов.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное