Новости Украинского Центра информационной безопасности :: 20 марта 2003 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Переполнение буфера в Sun RPC XDR библиотеках
eEye Digital Security сообщает об обнаружении очень серьезной уязвимости в
библиотеках XDR, применяемых для обеспечения функционирования программного
интерфейса высокого уровня RPC (Remote Procedure Call - удаленный вызов
процедур).
Корпорация Microsoft 19 марта сообщила об обнаружении новой критической
дыры в Windows. Причиной уязвимости является возможность возникновения
переполнения буфера в модуле jscript.dll, ответственном за обработку
скриптов JScript.
Отказ в обслуживании в фильтре обнаружения вторжений Microsoft ISA Server
19 марта компания Microsoft выпустила бюллетень по безопасности MS03-009,
сообщающий о возможности вызова отказа в обслуживании ISA Server,
благодаря уязвимости в DNS Intrusion Detection Filter.
Представитель компании Siemens об уязвимости в сотовых телефонах
Об уязвимости в некоторых моделях сотовых телефонов фирмы Siemens,
обнаруженной dwcgr0up, при посылке специальных SMS-сообщений, уже
сообщалось ранее. Во вторник (18 марта) выступил представитель компании
Джекоб Райс (Jacob Rice), который подтвердил наличие уязвимости в моделях
серии Siemens 35 и серии Siemens 45.
Сегодня на заседании Верховной Рады Украины планируется рассмотрение и
принятие во втором чтении проекта закона "О внесение изменений в
Криминально-процессуальный кодекс Украины", в соответствии с которыми
будут расширены возможности Службы безопасности Украины при расследовании
нарушений в работе автоматизированных систем.
Veritas Backup Exec 9.0 - новый пакет резервного копирования
Пакет Veritas Backup Exec 9.0 - это инструмент резервного копирования и
восстановления данных, обеспечивающий полную поддержку новой серверной
платформы Microsoft Windows Server 2003.
Компания "Сайфер" (г. Киев) предлагает новую партнерскую программу для
банков, разработчиков автоматизированных систем и заинтересованных
организаций, желающих создать современную систему защиты информации.
Партнерская программа позволят получить без заключения договора
программный продукт "Шифр-PKI", представляющий собой инструментальный
набор криптографических средств защиты и управления ключами.
Конференция "Аудит и вопросы безопасности банковских информационных
систем"
3 апреля 2003 года состоится Профессиональная Конференция "Аудит и вопросы
безопасности банковских информационных систем". Конференция пройдет в
конференц-зале Международного Выставочного Центра, г. Киев.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.