Новости Украинского Центра информационной безопасности :: 19 сентября 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Выполнение произвольного кода через Microsoft VM JDBC классы
18 сентября компания Microsoft выпустила бюллетень по безопасности
MS02-052, сообщающий о трех уязвимостях виртуальной машины Microsoft VM,
самая серьезная из которых позволяет атакующему получить полный контроль
над системой пользователя.
Уязвимость в RDP протоколе ведет к раскрытию информации
18 сентября компания Microsoft выпустила бюллетень по безопасности
MS02-051, посвященный двум уязвимостям RDP протокола в Windows 2000 и
Windows XP, одна из которых ведет к раскрытию информации, а другая - к
отказу в обслуживании.
В веб-браузерах Opera v6.01 build 175 для Linux и Konqueror v2.1.1
обнаружена уязвимость переполнения буфера. Если в HTML-страницу вставить
большую по ширине картинку, то Opera зависнет. Причина в том, что Opera не
может отобразить картинку, ширина которой превышает 32759 пикселов.
Проверка систем на подверженность OpenSSL-уязвимости
Организация RUS-CERT выпустила бюллетень "RUS-CERT Advisory 2002-09:01", в
котором представила программу, позволяющую определить, содержит ли
заданная удаленная система уязвимость, используемую червем Slapper.
Trend Micro представляет свою новую разработку - InterScan WebProtect 1.0
Компания Trend Micro, специализирующаяся на разработке ПО для
безопасности, анонсировала выход своего нового решения - InterScan
WebProtect 1.0 для ICAP (Internet Content Adaptation Protocol).
Антивирусная компания "Лаборатория Касперского" объявляет о выпуске
бета-версии персонального межсетевого экрана Kaspersky Anti-Hacker и
приглашает всех желающих принять участие в программе внешнего тестирования
продукта.
Выпущена вторая бета-версия Kaspersky Security для Pocket PC
"Лаборатория Касперского" объявила о выпуске второй бета-версии
программного пакета Kaspersky Security для Pocket PC и приглашает всех
заинтересованных лиц принять участие в открытом тестировании продукта.
Представлена сетевая версия "Мастера паролей", сертифицированная ГТК
Компания "Рускард" представила новую сетевую версию программно-аппаратного
комплекса "Мастер паролей" (МП), предназначенную для обеспечения
идентификации пользователей и разграничения прав доступа в компьютерных
сетях всех типов.
Альянс UnitedLinux нарушает правила лицензии GNU/GPL
14 августа компании SCO Group (бывшая Caldera), Conectiva, SuSe Linux AG и
Turbolinux, входящие в альянс UntiedLinux, объявили о планах по выпуску
бета-версии нового дистрибутива на базе открытой ОС Linux в ближайшее
время. Наибольшее внимание журналистов, присутствовавших на конференции,
привлекло то, что бета-тестирование дистрибутива UnitedLinux будет
закрытым, что противоречит нормам лицензии GPL.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.