Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 7 августа 2002 г.

Горячие новости

:: УЯЗВИМОСТИ ::

Уязвимость файловой системы FFS

В файловой системе FFS, используемой в FreeBSD по умолчанию, обнаружена уязвимость. Ошибка найдена в способе вычисления максимального разрешенного размера файла и позволяет локальному атакующему полностью разрушить файловую систему, читать и записывать произвольные файлы, тем самым получая привилегии пользователя root.


Удаленная DoS-уязвимость в NFS сервере FreeBSD

Часть кода NFS сервера, который обрабатывает входящие RPC сообщения, содержит ошибку, которая при получении сервером сообщения с нулевой длиной, может привести к созданию ссылки на предыдущее сообщение с образованием петли в цепочке сообщений. Это может привести к бесконечной петле в коде NFS сервера.


Межсайтовый скриптинг в Mozilla и Opera

В службе FTP view браузеров Mozilla и Opera обнаружена уязвимость межсайтового скриптинга, позволяющая вставлять произвольный код, который не будет отфильтрован при просмотре содержимого FTP папки.


:: ВИРУСЫ И ТРОЯНСКИЕ ПРОГРАММЫ ::

Новый опасный червь обнаружен в "диком" виде

Антивирусная компания Sophos сообщает о появлении новой модификации интернет червя W32/Chir-B. Червь использует Iframe и MIME уязвимости, вследствие чего проникает в систему при просмотре зараженного письма.


:: ТЕХНОЛОГИИ ::

ISIS - новый "open source" проект по безопасности

Четыре независимых security-проекта, а именно Open Source Vulnerability Database, Alldas.de, PacketStorm и VulnWatch, объединятся в единую организацию под названием Internetworked Security Information Service (ISIS). Организаторы ISIS делают акцент на том, что этот проект классифицируется как "open source", т.е. вся предоставляемая им информация будет абсолютно открытой и бесплатной.


Защищенная версия системы БИСМ

Компании ЗАО "Текора" и Aladdin Software Security R.D. при участии российского представительства компании Oracle провели работы по повышению уровня безопасности доступа к компонентам программного комплекса "Банк инфраструктурных моделей" (БИСМ) с использованием электронных USB-ключей eToken R2 и eToken PRO.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное