Новости Украинского Центра информационной безопасности :: 25 сентября 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Уязвимость всех версий Mandrake Linux
Solar Designer сообщил о наличии уязвимости в glibc во всех версиях
Mandrake Linux. Проблема заключается в переполнении динамической области
памяти в XDR-декодере, который присутствует в glibc версии 2.2.5 и более
ранних.
Множественные уязвимости в почтовом клиенте JAWmail
Множественные уязвимости обнаружены в почтовом клиенте JAWmail 1.0-rc1.
Используя уязвимости злоумышленник может организовать атаку типа
"межсайтовый скриптинг", целью которой будет пользователь JAWmail, и, в
результате успешно проведенной атаки, получить контроль над аккаунтом
этого пользователя.
Microsoft советует, как изменить серийный код Windows XP
Как уже сообщалось, сразу за официальным выходом SP1 для Windows XP, в
котором была предусмотрена защиты от установки на взломанные системы, был
найден способ обхода этой защиты. В ответ на это, компания Microsoft сама
пошла навстречу недобросовестным пользователям и обнародовала более
простую процедуру изменения серийного кода.
Internet Security Alliance совместно с рядом других организаций провели
опрос 227 специалистов в области информационной безопасности из Северной
Америки, Европы и стран Ближнего Востока. Более 30% опрошенных
специалистов признали, что критически важная для бизнеса их компаний
информация на данный момент защищена недостаточно хорошо. В то же время,
большинство опрошенных отметили, что сейчас вопросам защиты информации
уделяется значительно больше внимания, чем в предыдущие годы.
Семинар "Стандарт информационной безопасности ISO 17799"
Компания Domina Security при поддержке компании KPMG приглашает принять
участие в семинаре "Практическое применение международного стандарта
безопасности ISO 17799", который пройдет 3 октября а Москве.
Конференция украинских разработчиков и пользователей Free и Open Source software
28 сентября 2002 г в Киеве состоится Конференция украинских разработчиков
и пользователей Free и Open Source software. Целью данного мероприятия
является: информирование о новых продуктах и перспективах в мире Free и
Open Source ПО, доклады о коммерческих проектах, связанных с FS/OSS, а
также знакомство участников между собой и обмен опытом.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.