Безопасность


Yahoo исправляет почту

Один из старейших порталов Yahoo решил проблему, которая была обнаружена в почтовой системе Yahoo!Mail израильской компанией Avnet. Ошибка позволяла реализовать нападение типа XSS, то есть исполнить вредоносный JavaScript, интегрированный в почтовое сообщение.

Обновленные обновления

Компания Microsoft выпустила обновление, которое устраняют ошибку в другом исправлении, описанном в бюллетене MS06-040. Ошибка может возникнуть в том случае, когда приложение пытается выделить большой блок памяти - не менее одного гигабайта.

Дыра для зомби

Разработчик Metasploit HD Moore выпустил обновление для своего продукта, в которое был включен эксплойт для ошибки в Server Service (MS06-040). Эта ошибка была настолько опасной, что ее рекомендовало оперативно исправить Министерство национальной безопасности США.

Воришка паролей

Компания "Доктор Веб" зафиксировала распространение сетевого червя Gavir, который написан на Delphi и распространяется по электронной почте.

Невидимый IPv6

Эксперт Роберт Мерфи выпустил средство для скрытых коммуникаций под названием VoodooNet (или v00d00n3t). Оно построено с использованием протокола IPv6, который поддерживает достаточно много коммуникационного оборудования, однако не все средства защиты.

Спамеры шлют SMS

"Лаборатория Касперского" зафиксировала новый способ мошенничества, который используют спамеры. Они рассылают письма с предложением отписаться от массовых рассылок с помощью SMS.

IM-червей становится больше

Компания Postini, которая занимается фильтрацией спама в системах мгновенных сообщений, отмечает, что доля зараженных червями сообщений постепенно растет, хотя пока составляет доли процента.

Новинки защитного ПО

Компания AOL начала распространять бесплатно средство для защиты от вирусов Active Virus Shield, которое при ближайшем рассмотрении основано на продукте "Лаборатории Касперского" версии 6.

Microsoft исправляется

Компания Microsoft выпустила набор из 12 исправлений, которые решают 23 проблемы в ПО компании. Причем 9 из 12 заплаток являются критическими, то есть позволяющих удаленное исполнение вредоносного кода.

Актуальные уязвимости

Symantec опубликовала уже третий доклад по проблемам безопасности в Windows Vista.

Голос как пароль

В IBM ведется тестирование технологии, которая позволит устанавливать личность звонящего по телефону по его манере говорить, в том числе если он говорит не на своем родном языке. Коммерческий выпуск технологии состоится в течение ближайших 12 месяцев.

Электронные ключи для оператора связи

Оператор "Уралсвязьинформ" активно занимается внедрением средств информационной безопасности. Так компания "Крок" построила у него централизованную инфраструктуру управления электронными ключами и аппаратной аутентификацией пользователей.

Вскрываются ли банки?

Клиентам одного из крупнейших банков Великобритании HSBC повезло - их не ограбили, хотя могли. Дело в том, что в защите Internet-транзакций банка обнаружилась ошибка, которая позволяла постороннему злоумышленнику с помощью внедренной программы-шпиона угадать PIN-код банковского счета.

Вирусы за неделю

Обнаружен троянский код, который использует для пересылки собранной информации протокол контрольных сообщений ICMP. Этот протокол используется для управления сетью, поэтому передача сообщений с его помощью практически не контролируется.

Инциденты за неделю

Израиль использует против Хезболла высокотехнологические методы борьбы. По данным агентства Al Jazeera израильские специалисты вмешались в работу спутникового канала Al Manar, принадлежащего Хезболла и передавали на нем свои заставки и пропагандистские лозунги.

Безопасность дорожает

О намерении увеличить расходы на информационную безопасность заявили около 66% респондентов исследовательской компании Heavy Reading Enterprise. Компания провела опрос пользователей из 200 компаний и выяснила, что только одна из трех компаний желает оставить расходы на прежнем уровне.

Новинки защитного ПО

Компания S.N.Safe&Software объявила о выпуске нового продукта Safe'n'Sec Timing, который будет контролировать время использования различного ПО. Администратор получает возможность контролировать работу пользователей в рабочее время, а также фиксировать попытки запуска или установки запрещенных приложений.

Радиоэлектронная защита

Компании IBM и Marnlen RFiD объявили о новом совместном проекте, направленном на обеспечение защиты персональной информации потребителей при применении электронных меток.

Диспетчер информации по безопасности

Новый программный продукт IBM, Tivoli Security Operations Manager (TSOM), централизованно сохраняет протоколы работы различных средств обеспечения информационной безопасности, помогая администраторам быстрее выявлять источники угроз.

Актуальные уязвимости

Компания Apple выпустила исправления для 26 дыр в своей операционной системе Mac OS X и сопутствующих приложениях.

Синтетическое качество: как искусственные данные дают реальные результаты

Синтетические (искусственно сгенерированные) данные меняют правила игры в ИИ: они обеспечивают экономию средств, гарантируют безопасность и ...