Безопасность
10.12.03 Oracle латает "дыры" в серверном ПОКомпания Oracle выпустила предупреждение и исправления для ряда серьезных уязвимостей в защитных протоколах, используемых некоторыми из ее серверных продуктов. Уязвимости затрагивают Oracle Database Server в полных версиях 8i и 9i, Oracle 9i Application Server, а также версии 8 и 9 Oracle HTTP Server.
Любой клиент, имеющий доступ к уязвимому Oracle-серверу, может воспользоваться существующими «дырами», а степень риска квалифицируется как "высокая". Уязвимости используют синтаксическую конструкцию ASN.1 (Abstract Syntax Notation 1) из протоколов SSL и TLS, широко используемых для защиты данных в интернете.
Компания настоятельно рекомендует установить выпущенные исправления и подчеркивает, что альтернативного решения проблемы не существует. Как отмечают в лондонском National Infrastructure Security Coordination Center, специалисты которого обнаружили уязвимость, таким недостатком страдает очень много программного обеспечения, использующего эти протоколы, а не только продукты от Oracle.
Источник: CNews
08.12.03 "Яндекс" занялся "Спамообороной"Интернет-компания "Яндекс" анонсировала открытие службы антиспамовой фильтрации "Спамооборона". На "Яндекс.Почте" технология фильтрации писем будет введена в начале следующего года. "Спамооборона" не удаляет "мусорные" письма, а помечает в заголовках, кроме того, письма проверяются на наличие вирусов.
Источник: CNews
03.12.03 Хакеры взломали одноразовую фотокамеруВ середине августа компания Ritz Camera Centers вышла на рынок с одноразовыми цифровыми фотоаппаратами Dakota Digital стоимостью около 11 долл. США. Для получения снимков пользователям таких устройств нужно было отправить камеру в один из специализированных сервисных центров, в котором изображения извлекались из памяти, распечатывались или записывались на компакт-диск и высылались обратно по указанному адресу. На днях стало известно, что хакерам удалось "взломать" защиту Dakota Digital: теперь посредством специальных программных средств закачать снимки в компьютер можно, что называется, в домашних условиях - для связи с ПК применяется интерфейс USB.
Одноразовые фотоаппараты Dakota Digital комплектуются двухмегапиксельными матрицами, памятью на 25 кадров и вспышкой. Причем заряда батареи должно хватить примерно на 100 изображений. Фокусное расстояние камеры составляет 45 мм в пересчете на 35-миллиметровый эквивалент. При этом, по заявлению производителя, качество полученных снимков сравнимо с качеством фотографий, сделанных устройствами ценой в 200, а то и 250 долларов США. Таким образом, благодаря стараниям хакеров владельцы Dakota Digital получили в свои руки вполне приличный цифровик за смешную цену. Компания-производитель пока никак не отреагировала на информацию о взломе.
Источник: Компьюлента
02.12.03 Cisco объявляет войну компьютерным вирусамКомпания Cisco совместно с компаниями Network Associates, Symantec и Trend Micro - крупными производителями антивирусного программного обеспечения - объявила о разработке новой программы по контролю за подключениями к сети (Cisco Network Admission Control). Согласно этой программе, во все новые маршрутизаторы компании будет встроено программное обеспечение, которое будет следить за тем, чтобы на подключаемые к сети машины были установлены последние патчи для операционных систем и обновления антивирусных программ.
Многие организации несут значительный урон от различных вирусов, взять хотя бы нашумевший Blaster, некоторые разновидности которого уже конкурируют с друг другом на компьютере пользователя (например, вирус Welсhia, который, попадая на компьютер, первым делом уничтожает оригинальный Blaster, если он есть, а затем устанавливает пользователю антибластеровский патч). При этом системным администраторам удалось устранить проникновение этих вирусов в локальные сети компаний извне, но и это не помогло. Некоторые сотрудники компаний, пользуясь из дома переносными компьютерами с недостаточным уровнем защиты, заражались вирусами через интернет, а затем, принося ноутбуки на работу, заражали локальную сеть изнутри.
Предполагается, что новое оборудование от Cisco сможет предотвратить эту угрозу, ограничивая права доступа подобных пользователей внутри корпоративной сети, если на их машинах не имеется необходимого комплекта антивирусной защиты.
В Cisco убеждены, что проблема эта настолько серьезна, что на уровне одного лишь программного обеспечения, как это планируют сделать в IBM, ее не решить. Пока в программе участвуют лишь три производителя антивирусного ПО, однако в ближайшем будущем Cisco планирует выпустить специальный API, который позволит ее аппаратному обеспечению распознавать антивирусные пакеты и других компаний.
Источник: Компьюлента
27.11.03 Пираты воруют у России $1 млрд. в годПотери России от незаконного использования интеллектуальной собственности составляют более $1 млрд. в год, сообщил генеральный директор Российского агентства по патентам и товарным знакам (Роспатент) Александр Корчагин. По его словам, большая часть этих потерь приходится на убытки, которые несет российский бизнес от массового пиратства. Кроме того, он что российские научные разработки "уходят за границу". "Изобретениями России пользуется полмира. Я знаю иностранные компании, которые специально выходят на наши НИИ и пользуются их изобретениями. Не стану называть эти компании, но они постоянно присутствуют в России", – добавил он.
Роспатент и власти Свердловской области сегодня подписали соглашение о создании единого информационного пространства в сфере патентной, научной и инновационной деятельности.
Источник: CNews

