Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru


  www.bezpeka.com :: www.bezpeka.net :: www.bezpeka.org :: www.bezpeka.biz  
 

 Новости Украинского Центра информационной безопасности :: 28 февраля 2003 г.

Горячие новости

:: УЯЗВИМОСТИ ::

Удаленное переполнение буфера в Help and Support Center для Windows Me

Help and Support Center обеспечивает централизованное средство, позволяющее пользователям получить справку по различным темам. помощь в определении аппаратной совместимости, доступ к Windows Update, встроенную подсказку от Microsoft и другую помощь. Уязвимость, обнаруженная в Help and Support Center для Windows Me, заключается в возможности переполнения буфера в URL обработчике ("hcp://").


Уязвимости во многих программах эмуляции терминала

Известный исследователь компьютерной безопасности H.D. Moore совместно с членами своей команды Digital Defense Operations Team сообщает об окончании исследования, посвященного исследованию проблем безопасности многих программных продуктов, эмулирующих виртуальные терминалы.


DoS SMS сообщениями против телефонов Nokia 6210

Сотовые телефоны Nokia 6210 поддерживают использование vCard расширения в SMS. VCards - обычные вложения, используемые для того, чтобы менять информацию адресной книги между сторонами, которые поддерживают RFC2426. Обнаруженная уязвимость позволяет атакующему посылать злонамеренный vCard телефону, который приведет к нарушению работы трубки одним из трех способов.


Уязвимость во множестве устройств и программ, использующих SIP протокол

Уязвимость обнаружена во множестве устройств и программ, использующих Session Initiation Protocol (SIP) протокол. Удаленный пользователь может выполнить произвольный код или вызвать отказ в обслуживании уязвимой системы.


Глобальный сбой работы ICQ

27 февраля произошел непредвиденный сбой на сервере, поддерживающем самый популярный интернет-пейджер ICQ. Сначала "аська" перестала работать вообще, а после этого ее функции частично восстановились, но приблизительно треть пользователей осталась без контакт-листов (в некоторых случаях контакты не исчезли совсем, а стали "Not in List").


Уязвимость в TCPDUMP

Как сообщает iDEFENSE Labs, обнаружена уязвимость в TCDUMP - утилите, применяемой для прослушивания (сниффинга) локальной сети в *NIX-ОС. Связана она с неверным разбором ISAKMP-пакетов (порт 500/UDP).


Атака на PIN-код банковских карт

Исследователи из Кембриджского университета опубликовали интересный документ, в котором описывается, как нечестный сотрудник банка может довольно быстро вычислять PIN-коды к карточкам клиентов.


:: ТЕХНОЛОГИИ ::

802.11i - новый стандарт безопасности для локальных беспроводных сетей

В настоящее время для всего семейства IEEE 802.11 стандартом криптозащиты является протокол WEP (Wired Equivalent Privacy). Однако, из-за некоторых присущих ему недостатков он легко поддается взлому, при этом увеличение длины ключа не дает существенного результата. На смену WEP должен прийти стандарт 802.11i, представляющий собой комплексную систему обеспечения безопасности.


:: НОВЫЕ ВЕРСИИ ПО ::

Выпущена новая версия популярного сетевого сканера Nmap-3.15

Программа Nmap предназначена для сканирования сетей с любым количеством объектов, определения состояния объектов сканируемой сети, а также портов и соответствующих им служб.


:: ПРАВО ::

Громкое дело о компьютерном шантаже: Казахский хакер признан виновным

27 февраля Федеральный суд Манхэттена признал гражданина Казахстана Олега Зазоева виновным в попытке шантажа американского миллиардера, а ныне мэра Нью-Йорка - Майкла Блумберга.


Обратная связь

Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и мы вышлем интересующую Вас информацию по электронной почте.

Архив новостей: http://www.bezpeka.com/archives/news.html.

Контактная информация

 Интернет-портал БЕЗПЕКА
 http://www.bezpeka.com - Украинский Центр информационной безопасности
 http://www.bezpeka.net - Каталог украинских интернет-ресурсов по IT-безопасности
 http://www.bezpeka.org - Ассоциация защитников информации
 E-mail: contacts@bezpeka.com
 Телефон: +380-612-12-92-83
 Факс: +380-612-12-92-82

Рассылки по безопасности

Лучшие рассылки по безопасности на Subscribe.Ru
Здесь представлены лучшие почтовые рассылки, на которые следует подписаться, если Вам интересны темы: безопасность бизнеса, личная безопасность, защита информации, хайтек технологии безопасности, новинки и новости рынка средств безопасности и прочее.

Новости Украинского Центра информационной безопасности - Актуальные события мира информационной безопасности. Комплексный подход к вопросам защиты информации. Новости интернет-портала БЕЗПЕКА (www.bezpeka.com, www.bezpeka.net, www.bezpeka.org).
Безопасные новости от www.OXPAHA.ru - В рассылке вы найдете: новости рынка обеспечения безопасности личности, охраны собственности и защиты информации; анонсы статей и книг, опубликованных на сайте www.OXPAHA.ru; тематический дайджест центральной и профильной прессы.
Безопасность: Новости и репортажи с выставок, форумов,... - Интегрированная рассылка от информационных ресурсов OXPAHA.ru, HIsec.ru, tbforum.ru.
Безопасность: Зарубежные новости рынка систем безопасности. - Новости зарубежных компаний рынка систем безопасности на русском языке.
Новости :: Технические средства безопасности - Обзор новинок и лучших технических средств безопасности в России и за рубежом.
Безопасность: Новости компаний рынка систем безопасности. - Новости российских компаний рынка систем безопасности.
Безопасность :: КРИМИНАЛ :: Новостная лента - Реальные истории из жизни, так или иначе связанные с безопасностью (курьезы, человеческая беспечность, работа профессионалов и многое другое).
BuqTraq: Обозрение - Новости мира сетевой безопасности.
BuqTraq: Russian Security Newsline - Информационная безопасность: новости, события, анонсы.
Inroad Hi - Tech Review - Обзор продвинутых технологий взлома и защиты, новости, статьи собираются со всего мира и от различных источников информации.
Мост Безопасности: Охранные системы - Рассылка адресована тем, кто занимается вопросами безопасности (проектировщикам, менеджерам, консультантам, монтажникам), а также тем, кто хотел бы заняться этим бизнесом.
Академия Security - Современные технологии обеспечения охраны и безопасности. Обзор специальной литературы по проблемам охраны и безопасности. Анонсы конференций, курсов, семинаров, тренингов.
Корпоративная безопасность - Общие меры по обеспечению безопасности бизнеса.
Личная безопасность - Знать ЭТО не помешает!
Все для охраны квартиры, дома, офиса - Новости рынка систем безопасности, новинки оборудования, его применение для построения систем охраны.
ПО для государственных и частных служб безопасности - В рассылке рассматриваются современные информационные технологии, применяемые в государственных и частных структурах обеспечения безопасности.
Юридическая и страховая защита бизнеса - Описание юридических и страховых методов защиты бизнеса.
Информационный бюллетень по личной безопасности - Новости, аналитические и информационные материалы по средствам и методам защиты от различных видов агрессии и неблагоприятных обстоятельств.
Защита информации, виртуальные сети VPN. Технология ViPNet. - Цель данной рассылки - знакомство с основными проблемами, возникающими при использовании Интернет в бизнесе, и методами их решений.
Rainbow Technologies - новости компьютерной безопасности - Новости компьютерной безопасности Rainbow Technologies Russia.
Новости безопасноcти компьютерных сетей - Безопасность информации и коммуникаций, защита корпоративных сетей от атак из Интернет, защита информации в локальных сетях, анализ защищенности сети.



 
  (C) ООО "Центр информационной безопасности", 2000-2003. Все права защищены.  





http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное