Новости Украинского Центра информационной безопасности :: 24 июля 2003 г.
Горячие новости
:: ПРАВО ::
С помощью шпионской программы ограблен один из крупнейших банков ЮАР
Полиция ЮАР расследует преступление, совершенное с помощью шпионской
программы, в ходе которого с клиентских счетов в банке Absa были незаконно
сняты денежные средства.
В США пройдет суд над 17-летним тинэйджером, который использовал спам и
фальшивый веб-сайт интернет-гиганта AOL для того, чтобы выманить у
пользователей номера их кредиток и украсть со счетов тысячи долларов.
Правительство утвердило распоряжение об администрировании зоны .UA
Во вторник, 22 июля, Кабинет Министров Украины утвердил распоряжение "Об
администрировании домена ".UA", которым предусмотрено создание объединения
предприятий "Украинский сетевой информационный центр" для обслуживания и
администрирования национальной доменной зоны .UA.
Microsoft выпустила патч, который включает все предыдущие исправления для
SQL Server 7.0, SQL Server 2000, MSDE 1.0, и MSDE 2000 и дополнительно
устраняет три новых уязвимости - повышение привилегий, отказ в
обслуживании и переполнение буфера.
Удаленный отказ в обслуживании и повышение привилегий через RPC DCOM
интерфейс в Microsoft Windows 2000 SP4
Уязвимость обнаружена в Microsoft Windows 2000 SP4+. Удаленный
пользователь может аварийно завершить работу RPC DCOM интерфейса и
получить повышенные привилегии на системе.
Две уязвимости переполнения буфера обнаружены в Microsoft DirectX.
Атакующий может выполнить произвольный код на компьютере пользователя с
привилегиями последнего.
Против NT хеша возможны "time-memory" нападения. Этот тип нападений не
нов, но только сейчас выпущен инструмент, позволяющий эффективно
эксплуатировать эту уязвимость.
В США разработан первый в мире электронный пистолет O'Dwyer VLe.
Электроника заменила некоторые узлы, имеющиеся в традиционном механическом
огнестрельном оружии, в частности, систему перезарядки.
С 1 по 3 августа в Лас-Вегасе пройдет очередной DEFCON - конференция,
считающаяся крупнейшим ежегодным слетом хакеров. В действительности на
DEFCON собираются авторитетные специалисты в области информационной
безопасности и криптографии.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.