Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 5 февраля 2003 г.

Горячие новости

:: УЯЗВИМОСТИ ::

Множественные уязвимости в Opera 7

Компания GreyMagic Software из Израиля сообщила об обнаружении множества уязвимостей в популярном и компактном (а также довольно быстром) броузере Opera, выпускаемом норвежской фирмой Opera Software.


Раскрытие списка подписчиков в Majordomo

Уязвимость утечки информации обнаружена в Majordomo - PERL сценарии для управления списками рассылок. Уязвимость позволяет удаленному атакующему получить полный список подписчиков.


Раскрытие пароля пользователя в популярных SSH2 клиентах

Уязвимость, позволяющая получить пароль пользователя, обнаружена в VanDyke's SecureCRT SSH2 Client, SecureFX SSH2 Client, PuTTY, AbsoluteTelnet и Entunnel SSH2 Client.


:: ВИРУСЫ И ТРОЯНСКИЕ ПРОГРАММЫ ::

Очередной троян снова использует дыры в Outlook Express

Компания MessageLabs сообщает о появлении новой троянской программы, использующей особенности почтового клиента Outlook Express. В течение двух дней 25 и 26 января фильтры MessageLabs перехватили около 3000 зараженных сообщений. Новый троян был назван W32/Sadhound.


Двадцатка самых опасных вирусов за январь

Лаборатория Касперского выпустила свой январский рейтинг вирусов. Наибольшее количество заражений в январе вызвали сетевые черви (77,19%) - вредоносные программы, имеющие функции распространения по Интернет (электронная почта, Web-сервисы, сетевые пейджеры, IRC-каналы и др.). На втором месте оказались компьютерные вирусы (16,33%), в основном макро-вирусы. И на третьем троянские программы (6,49%). Эти данные показывают перелом тенденции конца 2002 г., когда доля сетевых червей уменьшалась. Более того, следует отметить, что в исходные данные не попал "Helkern". Его присутствие в "двадцатке", безусловно, полностью поменяло бы картину, и в этом случае доля сетевых червей превысила 90%.


Аналитики подсчитали ущерб от эпидемии червя Helkern

Общий ущерб, понесенный мировыми компаниями в результате 5-дневной активности червя Helkern (Slammer), составил от 0,95 до 1,2 миллиарда долларов США, сообщает сайт CNET News.com со ссылкой на британскую аналитическую компанию Mi2g.


:: ТЕХНОЛОГИИ ::

Cyclone - безопасный диалект С

Фирма AT&T Labs Research представила на днях Cyclone - язык программирования, основанный на Си, в котором сделан акцент на безопасность при разработке приложений: проводится контроль безопасности на возможные переполнения буфера, опасные указатели, возможные атаки форматной строки и т.д.


Киберзащита в 2003 году

Американский Институт защиты информационной инфраструктуры (Institute for Information Infrastructure Protection) опубликовал программу работы на 2003 год. Документ содержит перечень наиболее важных направлений исследований, в которых будут задействованы специалисты института.


:: НОВЫЕ ВЕРСИИ ПО ::

Новая версия системы криптографической защиты "Шифр-PKI"

Компанией "Сайфер" выпущена новая версия системы криптографической защиты "Шифр-PKI". Система содержит набор программных средств для построения корпоративной инфрастуктуры открытых ключей (Public Key Infrastructure - PKI), которая обеспечивает доверительные взаимоотношения между корреспондентами в процессе обмена данными.


:: ПРАВО ::

Корейцы хотят судиться с Microsoft из-за вируса

Компания Microsoft может быть втянута в очередное судебное разбирательство. На этот раз из-за своего программного обеспечения SQL Server, уязвимости в котором были использованы хакерами для атаки на интернет в последние выходные января. Группа пользователей Сети из Южной Кореи намеревается подать коллективный иск против компании.


Евросоюз принимает единые правила защиты копирайта

Власти Европейского Союза представили проект единого закона о защите авторских прав, который должен регламентировать правила борьбы с пиратами на территории всех стран, входящих в ЕС. Закон закрепляет за правообладателями право требовать компенсации с торговцев контрафактной продукцией, а за государством - право на уголовное преследование пиратов. И хотя окончательные меры, которые будут применяться к злостным нарушителям авторских прав, пока не установлены, мало кто сомневается, что они будут весьма и весьма жесткими.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2003. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное