Новости Украинского Центра информационной безопасности :: 28-29 ноября 2002 г.
Горячие новости
:: СОБЫТИЯ ::
30 ноября - Международный день компьютерной безопасности
Украинский Центр информационной безопасности поздравляет всех специалистов
в области защиты информации с профессиональным праздником - Международным
днем компьютерной безопасности. Обычно он отмечается 30 ноября либо в
ближайшие рабочие дни, если 30 ноября приходится на выходной день.
Panda Software предупреждает о появлении нового варианта вируса CIH
Вирусная лаборатория компании Panda Software сообщает о появлении CIH.1106
(W32/CIH.1106), вируса, который уничтожает содержимое жесткого диска и
препятствует загрузке зараженного компьютера.
TOP10 вирусов и мистификаций за ноябрь по данным компании Sophos
Согласно данным антивирусной компании Sophos, второй месяц подряд на
первом месте по количеству заражений находится сетевой червь
W32/Bugbear-A, занимая 29.4% от общего числа заражений.
Каждое восьмое электронное письмо не достигает своего адресата
Согласно недавно проведенному исследованию, 11,7% отправленных
email-сообщений не доходят до адресата; из них 6% ошибочно отправляются в
"мусорную корзину", а 5,7% уходят "в никуда". Эта проблема вызывается,
например, некорректно работающими спам-фильтрами.
На сайте Daily.sec.ru опубликована статья М. Мамаева и С. Петренко "World
Wild Web или дикая паутина". Подобно тому, как при использовании
электронной почты пользовательский агент может запустить на исполнение
программный код, содержащийся в приложении к письму, www-браузер может
запустить программный код, загруженный с сервера.
Семинар "Безопасность информационной системы современного предприятия"
Учебный Центр "ИНФОРМЗАЩИТА" и московское представительство компании
Microsoft приглашают специалистов принять участие в семинаре "Безопасность
информационной системы современного предприятия", который состоится 10
декабря 2002 года в гостинице "Аэростар".
CAIS/RNP (Brazilian Research Network CSIRT) и Vagner Sacramento из
DIMAp/UFRN (Отдел Информатики и Прикладной математики Федерального
университета Rio Grande do Norte) провели эксперименты с несколькими
версиями Internet Software Consortium's (ISC) Berkeley Internet Name
Domain (BIND), демонстрируя возможность успешной атаки DNS имитации (DNS
Spoofing) в 4 и 8 версии программы.
Патч от RealNetworks не устраняет дыры в RealPlayer
Патч, выпущенный RealNetworks для устранения "дыр" в программах RealOne
Player и RealPlayer, является бесполезным, заявил Марк Личфилд,
разработчик средств защиты информации британской компании Next Generation
Security Software.
Application Security, Inc. выпустила 3 бюллетеня по безопасности,
описывающие уязвимости в Sybase Adaptive Server - ПО сервера для
управления БД Sybase.
Обнаружена опасная дыра в операционной системе Solaris
Организация CERT предупреждает об опасной уязвимости, имеющейся в
операционных системах семейства Solaris. Она сводится к ошибке
переполнения буфера, при определенных условиях возникающей в службе X
Window Font Service (XFS).
Вышла новая версия системы защиты информации StrongDisk Pro
Компания "Физтех-софт" объявила о выходе третьей версии системы защиты
конфиденциальной информации StrongDisk Pro, которая является составляющей
линейки средств защиты информации, представляемой компанией.
Мэтью Уильямсон, разработчик британского центра компании Hewlett-Packard,
предложил новый метод борьбы с массовыми вирусными атаками, который
заключается в ограничении активности зараженного компьютера.
MessageOne предлагает сверхнадежную систему электронной почты
Компания MessageOne обнародовала новую технологию "горячего
резервирования", позволяющую сообщениям проходить через внешние серверы,
когда основные системы выходят из строя.
Компания Fox-IT представила результаты работы органов
судебно-информационной экспертизы (Forensic IT). Работа органов
судебно-информационной экспертизы связана с расследованием случаев
незаконного вторжения после их совершения, поиском виновных лиц и оценке
причиненного ущерба.
Америка вчетверо увеличила ассигнования на информационную безопасность
Президент Буш подписал указ о четырехкратном увеличении расходов на
исследования в области обеспечения информационной безопасности, что
отражает повысившуюся заинтересованность американского правительства к
этому вопросу.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.