Новости Украинского Центра информационной безопасности :: 2 апреля 2003 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Получение прав root в ОС Sun Solaris
Как сообщает NSFOCUS Security Team, в ОС Solaris, выпускаемой фирмой Sun
Microsystems, существуют 2 локальные уязвимости, используя которые
пользователь имеет возможность повысить свои полномочия в системе до
статуса суперпользователя.
Компания iDEFENSE сообщает об обнаружении уязвимости в популярном
медиа-плеере QuickTime Player, выпускаемом и поддерживаемом для платформ
Windows и Mac компанией Apple Computer Inc.
Объявлено о выходе новой версии OpenSSH 3.6. OpenSSH является 100%
совместимым c SSH-протоколом версий 1.3, 1.5 и 2.0 и включает в себя
поддержку клиента и сервера sftp.
Компания Red Hat объявила о выходе новой версии своего дистрибутива Linux,
ориентированного на индивидуальных пользователей. Red Hat Linux 9
базируется на ядре 2.4.20 и обновленных версиях других важных компонентов
- GCC 3.2.1 и GNU libc 2.3.
Головная организация по стандартизации веб-технологий выпустила
спецификацию, облегчающую совмещение двух методов создания веб-документов,
которые становятся все более популярными.
Microsoft повышает безопасность беспроводных сетей
Корпорация Microsoft объявила о выпуске обновления для ОС Windows XP, в
котором реализована поддержка нового протокола WPA (Wi-Fi Protected
Access), предназначенного для защиты информации в беспроводных сетях
Wi-Fi.
Государственная техническая комиссия при президенте России завершает
апробацию новых ГОСТов в сфере безопасности информационных систем.
Требования этих стандартов соответствуют Common Criteria, что расширяет
возможности производителей ПО. Сертификаты, полученные в России, будут
признаваться на международном уровне.
Система WebMoney Transfer объявила о начале работы нового сервиса Software
Activation Service, с помощью которого авторы программного обеспечения,
использующие системы защиты HardKey System и ASProtect, смогут
устанавливать и автоматически контролировать возможное количество
активаций регистрационных кодов распространяемых ими программ.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.