Новости Украинского Центра информационной безопасности :: 1-2 августа 2002 г.
Горячие новости
:: НОВЫЕ ПРОДУКТЫ ::
Выпущена программа для анализа физической безопасности объектов
Группа UST (UkR security team) представила свою новую разработку -
компьютерную программу SecIff, которая используется для оценки
эффективности средств физической защиты объектов и не имеет аналогов.
Канадская компания CipherShare Systems объявила о разработке ею системы
безопасности для приложений Microsoft Office. Система, получившая название
WorkSafe, позволит пользователям Microsoft Office выполнять
шифрование/дешифрование, архивирование, резервное копирование, а также
разграничивать доступ к различным документам и файлам Microsoft Office.
Компания Internet Security Systems сообщила об обнаружении ею уязвимости
переполнения буфера в фильтре xdr_array. Этот фильтр является частью
библиотеки Sun RPC, и, кроме этого, используется другими RPC сервисами.
31 июля корпорация Microsoft опубликовала бюллетень MS02-040, в рамках
которого выпустила ряд патчей, устраняющих проблемы в MDAC функциях
Microsoft SQL Server 7.0 и 2000. Уязвимости, в частности, подвержены
компоненты Microsoft Data Access Components 2.5, 2.6 и 2.7.
В ShoutBOX обнаружена уязвимость, используя которую удаленный атакующий
может выполнить произвольный скрипт в браузере пользователя. Риску
подвержены лишь пользователи, посещающие сайты с поддержкой ShoutBOX.
В реализации Point-to-Point протокола (PPP) обнаружена уязвимость, которая
дает возможность локальному атакующему присвоить любому файлу в системе
права root.
Разработчик антивирусного ПО, компания "Лаборатория Касперского",
опубликовала "двадцатку" самых активных вирусов июля. Самым активным в
прошедшем месяце снова оказался I-Worm.Klez. Этот вирус стал причиной
84,28% инцидентов, зафиксированных компанией в течение июля.
Проект спецификации единого криптостандарта электронных платежей
Консорциум е-payment, в который входят компании ACI Worldwide, Diebold,
Thales e-Security и VeriFone, ведущие разработчики систем электронных
платежей, опубликовал проект спецификации 3DES, первого в мире
межплатформенного метода управления ключами алгоритма тройного DES,
ставшего де-факто стандартом для защиты информации в банковской и
финансовой сферах.
Пентагон вводит ограничения на использование беспроводных устройств
Опасаясь возможности взлома или удаленного наблюдения, министерство
обороны США ввело ограничения на использование беспроводных устройств в
зданиях военного ведомства. Новые правила предусматривают ограничения на
использование мобильных телефонов, пейджеров и КПК гражданским и военным
персоналом подразделений министерства обороны.
В Соединенных Штатах продолжается кампания по пресечению деятельности
многочисленных мошенников, реализующих свои схемы при помощи Интернет.
Только за последнее время федеральными ведомствами и властями штатов были
возбуждены 19 дел против онлайновых аферистов, заработавших на своих
махинациях несколько миллионов долларов.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.