Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 12-13 ноября 2002 г.

Новости портала БЕЗПЕКА

Новая статья в библиотеке:

К. Берлинский. Как добиться успеха в безнадежных проектах

Читать: http://www.bezpeka.com/library/adm/berlinsky.html

Горячие новости

:: НОВОСТИ КОМПАНИЙ ::

SEC.RU - три года успеха!

12 ноября исполнилось 3 года отраслевому порталу по безопасности SEC.RU. В 1999 году появилась первая версия сайта, содержавшая тогда всего пять рубрик "Каталог", "Форум", "Баннерная система", "Магазин" и "Новости".


:: УЯЗВИМОСТИ ::

Множественные уязвимости в BIND4 и BIND8

12 ноября группой X-Force компании Internet Security Systems (ISS) был опубликован бюллетень по безопасности, посвященный нескольким довольно серьезным уязвимостям, обнаруженным в Berkeley Internet Name Domain Server (BIND) - наиболее распространенной реализации протокола DNS.


Раскрытие invisible-состояния в Yahoo! Messenger

Yahoo! Instant Messenger позволяет пользователю устанавливать состояние "Invisible", чтобы другие пользователи не были проинформированы, когда он находится в сети. Однако пользователь YIM может определить состояние другого пользователя, запрашивая доступ к его общим папкам.


Уязвимости в Novell Netware

Компанией Novell опубликованы 2 бюллетеня по безопасности, в которых говорится об обнаружении уязвимостей в ПО Netware.


Уязвимость в графическом десктопе KDE

Компания iDEFENSE обнаружила уязвимость в популярном в UNIX-подобных ОС графическом десктопе KDE.


Symantec исправила ошибку в почтовых фильтрах Norton Internet Security

Компания Symantec исправила ошибку в своем программном пакете Norton Internet Security 2003, которая в некоторых случаях приводила к удалению с почтового сервера всех без исключения электронных писем, часто не имеющих ничего общего со спамом.


Подробности уязвимостей в MS Java

Сообщаются некоторые детали обнаруженных уязвимостей в Microsoft Java. Компания Microsoft была уведомлена о проблеме еще в августе этого года, но с того момента она смогла устранить только 4 из 10 обнаруженных уязвимостей.


Уязвимость в Cisco PIX SSH/telnet

Обнаружена уязвимость в межсетевых экранах Cisco PIX. Заключается она в неверной обработке TCP/IP стеком PIX OS 6.2.2 запросов к сервисам SSH и Telnet.


Повышение привилегий в ОС реального времени - Neutrino RTOS

Компания iDEFENSE. обнаружила уязвимость в Neutrino RTOS - ОС реального времени, выпускаемой QNX Software Systems Ltd.


Ошибка в программе выдала немецкие спецслужбы

Случайный сбой, происшедший в работе программного обеспечения немецкого подразделения европейского сотового оператора O2, позволяет предположить, что его абоненты прослушиваются спецслужбами.


:: ВИРУСЫ И ТРОЯНСКИЕ ПРОГРАММЫ ::

В пакетах libpcap и tcpdump обнаружен троянец

Участники Houston Linux Users Group (HLUG) обнаружили, что последние версии исходных кодов libpcap и tcpdump, доступные на сервере tcpdump.org, были заражены троянским кодом.


:: ТЕХНОЛОГИИ ::

Новый способ передачи скрытых сообщений

Intrasonics, молодая компания из Кембриджа (Англия), утверждает, что скрытые сообщения можно передавать через обычные звуковые динамики с использованием технологии психоакустического маскирования.


Cisco создала мобильную сеть для правительственных и военных организаций США

Компания Cisco Systems объявила о завершении создания мобильной сети для правительственных и военных агентств США в рамках двухгодичного совместного проекта с исследовательским центром им. Гленна, принадлежащим NASA, Корпорацией по научным исследованиям (SRC) и Western DataCom.


:: ЗАКОНОДАТЕЛЬСТВО И ПРАВО ::

Взломщику американских военных сайтов предъявлены официальные обвинения

Стали известны подробности дела британского хакера, взломавшего около сотни американских государственных, военных и корпоративных сайтов.


США планируют втрое увеличить ассигнования на IT-безопасность

Конгресс США одобрил трехкратное увеличение финансирования исследований в области предотвращения компьютерных преступлений.


Пойман британец, взламывавший американские военные сайты

Спецслужбы США вычислили хакера, который в течение последнего года проник в сети примерно ста американских военных организаций, в числе которых Пентагон и Арсенал Пикатини (Picatiny Arsenal) в штате Нью-Джерси.


Сетевая цензура введена в Южной Австралии

Обе палаты парламента Южной Австралии приняли закон о цензуре в интернете.


:: КИБЕРПРЕСТУПЛЕНИЯ ::

Лаборатории Касперского стала жертвой хакерской атаки

Антивирусная компания "Лаборатория Касперского" сообщила о том, что неизвестные хакеры разослали от ее имени электронные письма с предупреждением о новом вирусе I-Worm.Bridex, зараженные этим самым червем.


:: НОВЫЕ ПРОДУКТЫ ::

Panda Perimeterscan ISA Server и Postfix Edition - новые продукты Panda Software

Panda PerimeterScan ISA Server Edition и Panda PerimeterScan Postfix Edition были представлены на Международной выставке SIMO 2002, посвященной обработке данных, мультимедиа и средствам обмена информации, которая прошла с пятого по десятое ноября в Мадриде.


:: ИССЛЕДОВАНИЯ И ПУБЛИКАЦИИ ::

Предотвращение утечки информации, хранящейся на НЖМД

На сайте Daily.sec.ru опубликована статья "Анализ возможностей предотвращения утечки информации, хранящейся в накопителях на жестких магнитных дисках" (Д. Беседин, С. Боборыкин, С. Рыжиков). В статье рассматривается специфический канал утечки конфиденциальной информации, позволяющий несанкционированно снимать копии с информации, хранящейся на накопителях на жестких магнитных дисках (НЖМД) ПЭВМ.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2002. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное