12 ноября исполнилось 3 года отраслевому порталу по безопасности SEC.RU. В
1999 году появилась первая версия сайта, содержавшая тогда всего пять
рубрик "Каталог", "Форум", "Баннерная система", "Магазин" и "Новости".
12 ноября группой X-Force компании Internet Security Systems (ISS) был
опубликован бюллетень по безопасности, посвященный нескольким довольно
серьезным уязвимостям, обнаруженным в Berkeley Internet Name Domain Server
(BIND) - наиболее распространенной реализации протокола DNS.
Yahoo! Instant Messenger позволяет пользователю устанавливать состояние
"Invisible", чтобы другие пользователи не были проинформированы, когда он
находится в сети. Однако пользователь YIM может определить состояние
другого пользователя, запрашивая доступ к его общим папкам.
Symantec исправила ошибку в почтовых фильтрах Norton Internet Security
Компания Symantec исправила ошибку в своем программном пакете Norton
Internet Security 2003, которая в некоторых случаях приводила к удалению с
почтового сервера всех без исключения электронных писем, часто не имеющих
ничего общего со спамом.
Сообщаются некоторые детали обнаруженных уязвимостей в Microsoft Java.
Компания Microsoft была уведомлена о проблеме еще в августе этого года, но
с того момента она смогла устранить только 4 из 10 обнаруженных
уязвимостей.
Обнаружена уязвимость в межсетевых экранах Cisco PIX. Заключается она в
неверной обработке TCP/IP стеком PIX OS 6.2.2 запросов к сервисам SSH и
Telnet.
Случайный сбой, происшедший в работе программного обеспечения немецкого
подразделения европейского сотового оператора O2, позволяет предположить,
что его абоненты прослушиваются спецслужбами.
Участники Houston Linux Users Group (HLUG) обнаружили, что последние
версии исходных кодов libpcap и tcpdump, доступные на сервере tcpdump.org,
были заражены троянским кодом.
Intrasonics, молодая компания из Кембриджа (Англия), утверждает, что
скрытые сообщения можно передавать через обычные звуковые динамики с
использованием технологии психоакустического маскирования.
Cisco создала мобильную сеть для правительственных и военных организаций США
Компания Cisco Systems объявила о завершении создания мобильной сети для
правительственных и военных агентств США в рамках двухгодичного
совместного проекта с исследовательским центром им. Гленна, принадлежащим
NASA, Корпорацией по научным исследованиям (SRC) и Western DataCom.
Пойман британец, взламывавший американские военные сайты
Спецслужбы США вычислили хакера, который в течение последнего года проник
в сети примерно ста американских военных организаций, в числе которых
Пентагон и Арсенал Пикатини (Picatiny Arsenal) в штате Нью-Джерси.
Лаборатории Касперского стала жертвой хакерской атаки
Антивирусная компания "Лаборатория Касперского" сообщила о том, что
неизвестные хакеры разослали от ее имени электронные письма с
предупреждением о новом вирусе I-Worm.Bridex, зараженные этим самым
червем.
Panda Perimeterscan ISA Server и Postfix Edition - новые продукты Panda Software
Panda PerimeterScan ISA Server Edition и Panda PerimeterScan Postfix
Edition были представлены на Международной выставке SIMO 2002, посвященной
обработке данных, мультимедиа и средствам обмена информации, которая
прошла с пятого по десятое ноября в Мадриде.
Предотвращение утечки информации, хранящейся на НЖМД
На сайте Daily.sec.ru опубликована статья "Анализ возможностей
предотвращения утечки информации, хранящейся в накопителях на жестких
магнитных дисках" (Д. Беседин, С. Боборыкин, С. Рыжиков). В статье
рассматривается специфический канал утечки конфиденциальной информации,
позволяющий несанкционированно снимать копии с информации, хранящейся на
накопителях на жестких магнитных дисках (НЖМД) ПЭВМ.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.