Новости Украинского Центра информационной безопасности :: 5 сентября 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Ошибка обработки цифровых сертификатов в продуктах Microsoft
4 сентября компания Microsoft выпустила бюллетень MS02-050, посвященный
критичной уязвимости продуктов Microsoft Windows, Microsoft Office for
Mac, Microsoft Internet Explorer for Mac и Microsoft Outlook Express for
Mac, связанной с некорректной обработкой цифровых сертификатов.
4 сентября компания Microsoft выпустила бюллетень MS02-049, посвященный
уязвимости Microsoft Visual FoxPro 6.0, с помощью которой атакующий может
получить контроль над системой.
RSA Security уже давно предлагает на рынке систему двухфакторной
аутентификации под названием SecureID. Клиенту выдается небольшое
(размером с брелок или кредитку) устройство (токен), в котором происходит
периодическая смена кода. Теперь RSA Security предлагает свою новую
разработку - RSA Mobile. Пользователь больше не нуждается в специальном
устройстве - одноразовый код будет сбрасываться ему на мобильный телефон
по SMS или на e-mail.
RealSecure Network Sensor прошел тестирование Open Security Evaluation Criteria
Система обнаружения атак RealSecure Network Sensor компании Internet
Security Systems, Inc. (ISS) стала первым продуктом, прошедшим
тестирование OSEC (Open Security Evaluation Criteria, "Открытые критерии
оценки безопасности"), которое выполняет компания Neohapsis. Система
RealSecure Gigabit Network Sensor 7.0 показала отличные результаты в серии
тестов OSEC, которые Neohapsis выполнила для того, чтобы оценить ее общую
устойчивость и способность обнаруживать атаки и противостоять вторжениям в
защищаемую сеть.
VeriSign обеспечит безопасные транзакции для MasterCard UCAF
Компании MasterCard International и VeriSign, Inc. объединят свои усилия
для повышения безопасности транзакций, совершаемых через онлайновую
платежную систему MasterCard.
С 7 по 10 октября в Париже пройдет третья европейская конференция RSA
Conference. В этом году организаторами мероприятия выступают Oracle,
Microsoft, KPMG и RSA Security, при поддержке European Commission, Liberty
Alliance Project, CompTIA, PKI Forum, Gemplus и Qualys.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.