Новости Украинского Центра информационной безопасности :: 10 апреля 2003 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Отказ в обслуживании в MS Proxy Server и Firewall service в ISA Server
2000
Уязвимость обнаружена в Winsock Proxy сервисе в Microsoft Proxy Server 2.0
и Microsoft Firewall service в ISA Server 2000. Удаленный атакующий может
посылать специально обработанные пакеты, которые заставят сервер
использовать 100% ресурсов центрального процессора и прекращать отвечать
на внутренние и внешние запросы.
Уязвимость в MS VM позволяет удаленное выполнение произвольного кода
Новая версия Microsoft VM содержит все ранее опубликованные исправления
для VM, и устраняет недавно обнаруженную проблему безопасности в
компоненте ByteCode Verifier.
Мониторинг уязвимостей в операционных системах за март 2003 года
Securitylab ежемесячно публикует количество обнаруженных уязвимостей в
десяти самых распространенных операционных системах за прошедший месяц.
Лидером в марте оказался Gentoo Linux (28 уязвимостей), а самой надежной
системой - SGI IRIX (1 уязвимость).
Ключ активации Windows 2003 Server просочился в интернет
Система активации программного обеспечения, введенная корпорацией
Microsoft в Office XP, а затем и в ОС Windows XP, не слишком помешала
пиратам распространять эту систему.
Открылся новый бесплатный сервис фильтрации спама Spamtest.Ru. Технология
"Спамтест" предназначена для распознавания и фильтрации нежелательных
массовых почтовых рассылок (спама) на основе анализа содержания писем.
Сервис объединяет известные "формальные" методы с интеллектуальными
методами контентной фильтрации, осуществляющими распознавание сообщений по
их содержанию.
Титаны ИТ вновь объединяются на платформе "достоверных вычислений"
Группа крупнейших производителей компьютерного оборудования и ПО, бывших
членов Trusted Computing Platform Alliance (TCPA), объявила о
реорганизации под новым именем: Trusted Computing Group. Союз будет
лицензировать и продвигать на рынок технологию программно-аппаратной
защиты, которую он намерен ввести в каждую вычислительную платформу, от ПК
и PDA до мобильных телефонов.
Партнеры Microsoft смогут модифицировать код Windows CE
Корпорация Microsoft объявила о расширении инициативы Shared Source, в
рамках которой партнеры софтверного гиганта могут получать доступ к
исходному коду продуктов Microsoft. Новая программа Windows CE Shared
Source Premium Licensing Program (CEP) предназначена для поставщиков
решений на базе ОС Windows CE. Главной ее особенностью является то, что
участники программы смогут не только анализировать код ОС, но и
модифицировать его по собственному усмотрению.
Владимир Путин подписал федеральный закон "О внесении изменения в статью
146 Уголовного кодекса РФ". Эта статья касается ответственности за
нарушение авторских и смежных прав.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.