Информационная безопасность

Нападение на NASA и последствия

Виктор Фаур, проживающий в Румынии и являющийся лидером хакерской группы WhiteHat Team (согласно заявлению представителей американского правительства), обвиняется во взломе более 150 компьютеров правительства США, включая компьютеры NASA. Причиненный ущерб составляет до 1,5 млн. долл.

Суд против антишпиона

Прокуратура Вашингтона завершила первое дело, начатое в соответствии с законом США от 2005 года против шпионских программ. Компания Secure Computing осуждена к уплате штрафа и возмещению судебных расходов на общую сумму около 925 тыс. долл.

Без следствия осужденный

Кировский районный суд города Ростова вынес приговор студенту одного из местных вузов, обвинявшемуся в хищении средств клиентов американских брокерских компаний через Internet.

Уязвимое "слово"

Открывать прикрепленные к письмам файлы Microsoft Office стало еще опаснее: Microsoft предупредила об обнаружении новой, неустраненной пока ошибки порчи памяти в текстовом процессоре и случаях ее эксплуатации. По словам специалистов Microsoft, брешь позволяет атакующему запускать посторонний код в системе.

Взлом через виртуализацию

Менее чем через две недели хакерам удалось вскрыть защиту операционной системы Vista. Для вскрытия использовалась система корпоративной активации Key Management Service (KMS). Она не требует связи с основным сервером для активации подотчетных ей компьютеров, но самостоятельно может проводить активацию пользователей.

Социальные сети опасны?

Блоги и социальные сети становятся все более опасными, поскольку хакеры разрабатывают способы использования их возможностей для нападения. Так пользователи системы MySpace могли раскрыть свою конфиденциальную информацию для злоумышленников.

Java-приложения станут более защищенными

Компания Fortify Software совместно с Университетом Мэриленда запустили бесплатный онлайн-сервис проверки кода открытых Java-приложений на уязвимости - Java Open Review (JOR) Project. В системе используется ПО анализа исходных кодов Fortify Source Code Analysis и инструментальное средство FindBugs, разработанное специалистами университета.

Заплаты для Word пока не будет

На будущей неделе Microsoft выпустит очередной ежемесячный комплект заплат для своих программных продуктов, в состав которого войдут исправления для Windows и Visual Studio 3005, но не будет - для обнародованной недавно критической бреши в Word, эксплуатируемой хакерами.

Бесплатные межсетевые экраны - лучшие

Бесплатные межсетевые экраны защищают компьютеры лучше, чем коммерческие: к такому выводу пришли авторы сравнительного тестирования, проведенного сайтом matousec.com. В тестировании участвовал 21 продукт. Каждый из них был сперва сконфигурирован по умолчанию, затем - с помощью набора оптимальных установок.

"Сетевые контролеры" пока не совершенны

Результаты опроса, проведенного компанией TheInfoPro, указывают на то, что ИТ-специалисты без энтузиазма относятся к технологиям контроля доступа к сети (проверки соответствия клиентских систем правилам безопасности перед доступом), считая их еще не достаточно зрелыми.

Уязвимое "слово"

Открывать прикрепленные к письмам файлы Microsoft Office стало еще опаснее: Microsoft предупредила об обнаружении новой, неустраненной пока ошибки порчи памяти в текстовом процессоре и случаях ее эксплуатации. По словам специалистов Microsoft, брешь позволяет атакующему запускать посторонний код в системе.

Для Vista опасны 40% обращающихся вирусов

В Microsoft подтвердили выводы специалистов компании Sophos о том, что вредоносные программы, находящиеся в настоящее время в обращении, способны поразить Windows Vista.

Стандарт конфиденциальности

Корпорация Oracle анонсировала новую инициативу под названием Identity Governance Framework (IGF), основная задача которой заключается в обеспечении безопасности при передаче конфиденциальных данных в корпоративной сети. IGF позволит выработать универсальный способ формирования политик защищенного совместного использования персональной информации различными системами.

ICQ как доказательство

В США вступили в силу новые федеральные правила, обязывающие компании хранить электронную корреспонденцию, логи переписок в системах моментального обмена сообщениями (наподобие ICQ) и другие Web-документы, создаваемые сотрудниками. Согласно закону, такая информация может служить доказательством в случае возникновения судебного разбирательства.

Дистанционная защита ноутбуков

В компании Oakley Networks разработано программное обеспечение, предоставляющее возможность дистанционно определять украденные или потерянные ноутбуки. ПО, названное SureFind, которое инсталлируется в мобильных компьютерах, способно передавать информацию о них при первом же соединении с Internet.

Коммутатор корпоративной безопасности

Специалисты ConSentry создали коммутатор, объединяющий технологию идентификации пользователей этой компании и механизмы управления сетевым доступом.

Покупки по SMS

Internet-магазин программного обеспечения Allsoft.ru расширил спектр предлагаемых пользователям способов оплаты, подключив систему мобильных расчетов (СМР).

Невидимкам не спрятаться

Компания F-Secure объявила о выпуске в начале следующего года своего средства корпоративной защиты Client Security 7, которое кроме традиционных средств защиты от вредоносного ПО будут включать в себя модуль поиска программ-невидимок, средства защиты от неизвестных атак и систему управления политикой безопасности.

Евросоюз объявил войну спаму

Европейская комиссия потребовала от государств-участников Евросоюза усиления мер по борьбе со спамом, шпионскими и другими вредоносными программами в связи с публикацией результатов исследования, которое показало, что до 85% всех сообщений электронной почты, получаемых европейскими адресатами, являются нежелательными.

"Неделя ошибок Oracle" отменяется

Специалист по информационной безопасности Сесар Серрудо, основатель фирмы Argeniss Information Security, некоторое время тому назад пообещал провести "неделю ошибок Oracle" по аналогии с "месяцем ошибок в браузерах", когда каждый день в течение июля хакер Эйч-Ди Мур публиковал по одной новой уязвимости.

«Базис» первым в России представил полностью импортонезависимую экосистему решений для виртуализации ИТ-инфраструктуры

Представлена первая в России импортонезависимая экосистема продуктов и технологий виртуализации с собственной кодовой базой