Новости Украинского Центра информационной безопасности :: 12 ноября 2004 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Некоторые реализации серверов DNS включают уязвимости, которые могут
использоваться для организации DoS-атак
9 ноября опубликован информационный бюллетень NISCC, в котором
приводятся результаты экспертизы некоторых реализаций серверов DNS. По
данным экспертов, ряд реализаций серверов DNS содержит уязвимости,
которые могут использоваться для организации атак на службы.
11 ноября 2004 опубликован бюллетень CERT, сообщающий о наличии
уязвимости в различных версиях Cisco IOS, используемых в
маршрутизаторах, коммутаторах и линейных интерфейсах.
Microsoft обещает полное страхование ответственности за нарушение
интеллектуальной собственности
Софтверный гигант утверждает, что он защитит заказчиков от любых исков
за нарушение интеллектуальной собственности, связанных с
использованием его программного обеспечения, - и что сообщество open
source ничего подобного предложить не может.
Американцу, продававшему исходники Windows, грозит десять лет тюрьмы
Во вторник был арестован американец Уильям Дженовиз-младший,
обвиняемый в незаконной продаже в интернете украденных исходных кодов
операционных систем Windows NT 4.0 и Windows 2000 компании Microsoft.
Новый троянец шпионит за интернет-клиентами британских банков
Специалисты в области ИТ-безопасности обнаружили новую троянскую
программу, сканирующую банковскую активность пользователя в интернете,
а также особенности его веб-серфинга.
Вирусы нарушают цикл выпуска исправлений Microsoft
Создатели последнего варианта вируса MyDoom, который использует
недавно обнаруженную уязвимость iFrame в Internet Explorer, возможно,
нарочно рассчитали время их выпуска таким образом, чтобы сорвать
ежемесячный график выпуска патчей Microsoft.
Тенденции развития вредоносных программ, октябрь 2004
Месяц октябрь, по сравнению с предыдущими месяцами, оказался
относительно спокойным в плане появления новых вредоносных программ.
Минимум значимых эпидемий, по-прежнему высокий уровень активности
"воров" и "шпионов" и обнаружение новых уязвимостей - вот краткие
итоги прошедшего месяца.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.