Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 47


Уважаемые подписчики мы рады приветствовать Вас!


Многочисленные уязвимости OpenSSL

  Вчера консорциум разработчиков OpenSSL выпустил релиз, уведомляющий о многочисленных уязвимостях в OpenSSL 0.9.6 и ниже, а также 0.9.7-beta2. Все выявленные уязвимости можно разделить на две категории: переполнение буфера и некорректная обработка входящий параметров библиотекой ASN.1.
  OpenSSL свободно распространяемый пакет с открытым кодом, поставляемый в комплекте с полной криптографической библиотекой, и применяется для реализации как SSL, так и TSL. протоколов.
  В своем релизе консорциум описывает четыре новые уязвимости, использование которых приводит к переполнению буфера. Таким образом, злоумышленник может либо вызвать крах сервера, либо получить над ним управление. Переполнение буфера возникает в следствии:
  • При использовании мастер ключей нестандартного размера в SSL v2
  • При отправке клиенту идентификатора сеанса превышающего установленный размер в SSL v3
  • При передаче на сервер мастер ключа, размер которого превышает установленные параметры в SSL v3
  • При записи блоков данных во множество буферов малого объема.

  Помимо этого в релизе описана ошибка обработки входящий данных библиотекой ASN.1, описывающая стандарт кодирования и декодирования данных при передаче по сети. Однако в релизе очень слабо освещены механизмы данной уязвимости и последствия ее реализации.
  Для устранения обнаруженных уязвимостей настоятельно рекомендуется использовать патчи для 0.9.6d и 0.9.7-beta2.


Вирусы

  Со времени выхода предыдущего номера рассылки в диком виде не было обнаружено новых опасных вирусов.
  Приводим список 10 наиболее распространенных вирусов:
  1. WORM_KLEZ.H
  2. PE_FUNLOVE.4099
  3. WORM_SIRCAM.A
  4. PE_NIMDA.E
  5. PE_KRIZ.4029
  6. PE_ELKERN.D
  7. WORM_KLEZ.E
  8. HTML_IFRMEXP.GEN
  9. JS_EXCEPTON.GEN
  10. WORM_HYBRIS.M

  Осуществить бесплатное сканирование своего компьютера на наличие вирусов можно, воспользовавшись утилитой онлайнового сканирования.

Новости компании Rainbow Technologies


  Компания Rainbow Technologies официально обьявила о начале продаж на российском рынке нового семейства аппаратных брандмауэров производства WatchGuard Technologies - Firebox Vclass. Продробную информацию можно получить по адресу: http://www.firebox.ru/vclass.html


  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное