Новости Украинского Центра информационной безопасности :: 12 сентября 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Выполнение скриптов через фреймы в Internet Explorer
Израильская компания GreyMagic Software обнаружила очередную уязвимость в
Internet Explorer версии 5.5 и выше. Было обнаружено, что при помощи тегов
frame, iframe (inline frame) можно выполнить любой скрипт, игнорируя
ограничения, выставленные для протоколов и доменов при помощи IE.
Обнаружен серьезный недостаток в обеспечении приватности пользователей в
браузере Mozilla. Оказывается, что при посещении пользователем некоторого
веб-сервера, URL этого сервера может стать известен предыдущему
веб-серверу, посещенному пользователем.
В Windows XP Help Center обнаружена уязвимость, используя которую
удаленный пользователь при помощи веб-страницы или электронного письма
может очистить содержимое любой заданной папки.
Выполнение произвольного кода через QuickTime ActiveX
В ActiveX компоненте QuickTime обнаружена уязвимость, позволяющая
выполнить произвольный код на машине пользователя в момент просмотра
веб-страницы, содержащей медиа-контент, просматриваемый QuickTime.
Вирус, приуроченный событиям 11 сентября в Нью-Йорке
Компания Panda Software сообщила о появлении нового червя VBS/Nedal (Laden
наоборот). Для своего распространения червь использует текст, связанный с
событиями 11 сентября 2001 года в Нью-Йорке.
Белый дом готовит новую стратегию компьютерной безопасности
Администрация Буша заканчивает разработку Национальной стратегии
обеспечения безопасности в киберпространстве. Этот документ призван
формализовать ряд требований к высокотехнологичным компаниям,
государственным ведомствам и частным лицам.
По мнению новозеландского эксперта по безопасности Maartin Kleintjes,
пароли доступа, в которых используются нажатия мышью (а не ввод с
клавиатуры) обеспечивают более высокий уровень безопасности пользователей.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.