Новости Украинского Центра информационной безопасности :: 5-6 декабря 2002 г.
Горячие новости
:: ПРАВО ::
Суд над ElcomSoft: незаконных копий eBook не найдено
В среду, 4 декабря, сотрудник Adobe Systems, свидетельствуя в федеральном
суде по делу о нарушении закона об авторском праве, признал, что его
компания не выявила ни одной неавторизованной электронной книги, созданной
при помощи программного обеспечения ElcomSoft.
Обнаружена серьезная уязвимость в сотовом телефоне Panasonic GD87
Германский сотовый оператор Е-Mobile International подтвердил факт наличия
уязвимости в программном обеспечении сотового телефона Panasonic GD87.
Суть уязвимости заключается в том, что телефон может без подтверждения со
стороны своего владельца обращаться к различным дополнительным услугам.
Патч от Microsoft не устраняет полностью уязвимости Internet Explorer
Тор Лархолм (Thor Larholm), исследователь безопасности из PivX Solutions в
своем письме в BUGTRAQ утверждает, что выпущенный 4 декабря кумулятивный
патч Microsoft MS02-068, якобы закрывающий бреши в системе безопасности
Internet Explorer, на самом деле недостаточно эффективен.
4 декабря Microsoft выпустила бюллетень по безопасности с кодовым
обозначением MS02-068, в котором анонсируется выпуск очередного
кумулятивного патча для браузера Internet Explorer версий 5.5 и 6.0.
При работе с полученными почтовыми сообщениями Outlook обрабатывает
информацию, содержащуюся в почтовом заголовке, которая включает информацию
об источнике электронного сообщения, его адресата и атрибуты сообщения.
Уязвимость обнаружена в механизме обработки почтового заголовка.
Раскрытие информации о зарегистрированных точках доступа в Windows XP
Обнаруженная уязвимость позволяет раскрыть список значений SSID,
назначенных зарегистрированным точкам доступа, и пакеты, зашифрованные с
WEP, могут быть перехвачены и расшифрованы.
Рейтинг активности вирусов за прошлый месяц от Sophos
Компания Sophos выпустила свою версию "хит-парада" вирусов за ноябрь.
Почти 30% всех сообщений о вирусах, поступивших за прошедший месяц в
антивирусную компанию Sophos, относилось к вирусу Bugbear - это намного
больше, чем у прежнего лидера Klez, который теперь фигурирует всего в 8%
сообщений и занимает третье место.
Компания Sophos, специализирующаяся на борьбе с компьютерными вирусами, не
дожидаясь окончания 2002 г., подвела его основные итоги. Среди них стоит
отметить список десяти самых распространенных вирусов, в котором
безоговорочно лидирует Klez. Этот вирус в течение семи месяцев подряд
главенствовал в вирусных хит-парадах Sophos и по праву заслужил репутацию
одного из самых живучих и опасных вирусов за всю историю интернета.
Hewlett-Packard провожает процессоры Alpha в последний путь
В январе компания Hewlett-Packard планирует завершить последнюю
принципиальную модернизацию своего процессора Alpha, выпустив версию EV7,
после чего будет готовить почву для ухода этого легендарного high-end чипа
в историю.
Ученые из лаборатории японской телекоммуникационной компании NTT
представили микросхему, предназначенную для работы в системах оптической
передачи данных, способную обрабатывать потоки данных 100 Гбит/с, что на
сегодняшний день является рекордным показателем. Такая скорость передачи
данных позволяет всего за 1 сек. передать, например, 6 часов видео.
Программисты американской телекоммуникационной компании AT&T разрабатывают
совершенно новый способ борьбы со спамом. Чтобы предотвратить само
появление нежелательных писем в почтовом ящике, они предлагают
использовать одноразовые адреса электронной почты специального формата.
Руководство компании Sun Microsystems анализирует возможность придания
серверной операционной системе Solaris статуса open-source. В настоящее
время Sun предоставляет возможность скачать бесплатно исходные коды
предыдущей, 8-й версии Solaris, но лицензия на нее ставит довольно жесткие
ограничения и не позволяет назвать ее open-source в полной мере.
Недавно открытый сайт Spamarchive.org претендует на то, чтобы стать самой
крупной публично доступной базой свежего почтового спама. Этот ресурс был
специально создан для специалистов, занимающихся этой проблематикой, - так
называемых антиспамеров.
Китай блокирует доступ своим пользователям к десятой части интернета
Американские исследователи из Беркмановского центра при Гарвардском
университете сообщили о том, что китайские власти блокируют доступ 45
миллионам пользователей к десятой части всех ресурсов интернета.
4 декабря в Сан-Хосе, Калифорния, Федеральное большое жюри США предъявило
двум выходцам из Китая обвинение в промышленном шпионаже. Фэй Йе (Fei Ye)
и Мин Чжон (Ming Zhong), как заявляет обвинение, украли засекреченные
технологии Sun Microsystems, Transmeta и других компаний-разработчиков
компьютерных технологий с целью производства и продажи в Китае процессоров
на базе этих технологий.
Intel обновляет компиляторы C++ и Fortran для ОС Windows и Linux
Корпорация Intel представила обновленные инструментальные средства,
призванные помочь разработчикам ПО в оптимизации приложений для растущего
семейства архитектур Intel, в которых использованы такие ключевые
нововведения, как технология Hyper-Threading.
Американская компания PGP Corporation выпустила окончательную версию
программного обеспечения PGP 8.0. Это первый релиз PGP, с тех пор как
компания Network Associates, владеющая патентом на PGP ("Pretty Good
Privacy"), из-за убыточности бизнеса отказалась от дальнейшего участия в
проекте и продала PGP Corporation все права и свою долю.
Cisco Systems расширяет портфель решений для сетевой безопасности
В ответ на растущую потребность бизнеса в защите данных и приложений
корпорация Cisco Systems представила 12 новых решений в области
безопасности. Новые платформы маршрутизации и услуги защиты сетевых
ресурсов призваны повысить уровень безопасности и производительности
систем заказчиков.
"Лаборатория Касперского" и "Аладдин" объявили об акции Secure2Secure
"Лаборатория Касперского", ведущий российский разработчик систем
антивирусной безопасности, и компания Aladdin Software Security R.D.,
разработчик систем аутентификации, защиты информации и ПО, объявляют о
начале совместной маркетинговой программы "Secure2Secure". В ее рамках в
продажу поступит партия специальных комплектов (бандлов) программных
продуктов обеих компаний.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.