, 07 2008 . 10:04
+
PHP , . , FastCGI SAPI, . , cURL , safe_mode. PCRE, DoS- . 5.2.6.
:
PHP Multiple Vulnerabilities
Novell GroupWise WebAccess, JPG. XSS- . , WebAccess.
:
Novell GroupWise WebAccess Script Insertion
Solaris SCTP, DoS- . SPARC, x86 . , .
:
Sun Solaris SCTP Denial of Service Vulnerabilities
<a href="https://blogs.osp.ru/users/czerro/post74491468/">Результаты Symantec</a><br/>Компания Symantec подвела итоги четвертого квартала и всего 2008 финансового года. Доход за четвертый финансовый квартал составил 1,548 млрд. долл., что на 13% больше, чем за аналогичный период предыдущего года. Доход за 2008 финансовый год у Symantec оказался 5,937 млрд. долл., то есть увеличился на 13% по сравнению с 2007 финансовым годом, в котором этот показатель был 5,253 млрд. долл.
Доля отделения Symantec Storage and Server Management в общем доходе составила 37%, а бизнес этого отделения вырос на 11% по сравнению с аналогичным периодом предыдущего года. Доля отделения потребительских ... <a href="https://blogs.osp.ru/users/czerro/post74491468/">Читать далее...</a>
, 07 2008 . 09:16
+
Symantec 2008 . 1,548 . ., 13% , . 2008 Symantec 5,937 . ., 13% 2007 , 5,253 . .
Symantec Storage and Server Management 37%, 11% . 29% 10%. Security and Compliance 28% 21%. 6% , 12%. 53% 15%. (, ) 34% , 17% , .
:
Symantec 2008
<a href="https://blogs.osp.ru/users/czerro/post74488435/">Семь месяцев невидимости</a><br/>Компания Dr. Web обнаружила программу-невидимку, которой удавалось скрываться в течении семи месяцев как от пользователей, так и от антивирусных компаний. Компания объявила о выпуске новой версии сканера Dr. Web, который детектирует данного невидимку как Win32.Ntldrbot - ранние версии этой вредоносной программы носили имя Rustock. По данным компании под прикрытием этого невидимки существовала обширная зомби-сеть, рассылающая ежедневно до 30 млрд. спам-сообщений. Владельцы сети специализировались на махинациях с ценными бумагами и фармацевтикой. Невидимка представляет собой файловый полиморфный... <a href="https://blogs.osp.ru/users/czerro/post74488435/">Читать далее...</a>
, 07 2008 . 07:22
+
Dr. Web -, , . Dr. Web, Win32.Ntldrbot - Rustock. -, 30 . -. . , . 600 , . CureIt.
<a href="https://blogs.osp.ru/users/czerro/post74488239/">IBM предлагает безопасность</a><br/>Компания IBM объявила о предоставлении комплекса услуг в области информационной безопасности для среднего бизнеса. Для компаний этого уровня IBM предлагает Express Penetration Testing Services - набор услуг по поиску уязвимостей с помощью имитации сетевой атаки. Express Multi-Function Security Bundle позволяет компании сформировать защиту с помощью устройства класса UTM. С помощью пакета услуг Express Managed Multi-Function Security Bundle клиенты могут сформировать многофункциональную систему по управлению информационной безопасностью, работающую в режиме 24х7. Пакет услуг для построения экон... <a href="https://blogs.osp.ru/users/czerro/post74488239/">Читать далее...</a>
, 07 2008 . 07:16
+
IBM . IBM Express Penetration Testing Services - . Express Multi-Function Security Bundle UTM. Express Managed Multi-Function Security Bundle , 247. IBM Express Managed Protection Services for Server. 24x7. , , IBM Express PCI Assessments, PCI DSS.
<a href="https://blogs.osp.ru/users/czerro/post74488154/">Студенческая безопасность</a><br/>Компания "Лаборатория Касперского" объявила о подготовке первой студенческой конференции по информационной безопасности под названием IT Security Conference for New Generatilon. В ней могут принять участие все желающие студенты, которые до 31 мая этого года подготовят и вышлют в адрес оргкомитета конференции доклад по одной из следующих тем: криптография, актуальность в современном обществе; компьютерная преступность; компьютерные угрозы, угрозы для мобильных устройств; спам, методы обнаружения спама с анализом содержимого и без него, фишинг; методы обнаружения и предотвращения компьютерных уг... <a href="https://blogs.osp.ru/users/czerro/post74488154/">Читать далее...</a>
, 07 2008 . 07:14
+
" " IT Security Conference for New Generatilon. , 31 : , ; ; , ; , , ; ; ; ( ) . 15 . , , . " ".
<a href="https://blogs.osp.ru/users/czerro/post74487997/">Человек в роли бота</a><br/>Компания Trend Micro опубликовала сообщение, что группы злоумышленников, специализирующиеся на рассылке спама, нанимают людей для обхода теста Тьюринга - CAPTCHA. Этот тест должны пройти при регистрации пользователи систем бесплатной почты. Всего за 4 долл. в день индийские операторы могут зарегистрировать в день более млн. учетных записей, которые используются для рассылки спама и вредоносных кодов. При этом для автоматизации процесса регистрации используются роботы, которые автоматически регистрируют случайные учетные данные, а картинку теста Тьюринга отсылают на распознавание людям. Системы... <a href="https://blogs.osp.ru/users/czerro/post74487997/">Читать далее...</a>
, 07 2008 . 07:07
+
Trend Micro , , , - CAPTCHA. . 4 . . , . , , . Web- , .
<a href="https://blogs.osp.ru/users/czerro/post74487876/">Табели о рангах - безопасность</a><br/>Компания "ИнформЗащита" объявила о получении сертификата ФСТЭК на средство защиты информации Security Studio. Сертификат подтверждает, что продукт соответствует 5-му классу защищенности по РД НСД и 4-му - по РД НДВ. Эти сертификаты позволяют использовать Security Studio в системах, обрабатывающих конфиденциальную информацию до уровня 1Г.
Компания Trend Micro выпустила новые версии своих продуктов Internet Security 2008, Internet Security Pro и AntiVirus plus AntiSpyware 2008, которые прошли сертификацию на совместимость с Windows Vista SP1. Они полностью поддерживаю уникальные возможности это... <a href="https://blogs.osp.ru/users/czerro/post74487876/">Читать далее...</a>
, 07 2008 . 07:03
+
"" Security Studio. , 5- 4- - . Security Studio , 1.
Trend Micro Internet Security 2008, Internet Security Pro AntiVirus plus AntiSpyware 2008, Windows Vista SP1. . Automatic Update.
- Antimalware.ru Eset Leta IT-Company antimalware.ru. AMTSO, antimalware.ru AV-omparatives.
:
Leta-IT Eset Anti-Malware.ru, Eset Russia Leta-IT
<a href="https://blogs.osp.ru/users/czerro/post74487686/">В юрфак по карточкам</a><br/>Компания Aladdin объявила о внедрении системы аутентификации по пластиковым картам на Юридическом факультете Санкт-Петербургского государственного университета (СПбГУ). Внедрение произошло в рамках проекта модернизации информационной инфраструктуры юрфака и внедрения продуктов Microsoft Exchange 2007 и портала SharePoint Portal. Средство аутентификации представляет собой смарт-карту с фотографией и другой идентификационной информацией стрдента, для изготовления которой на факультете установлены цифровые фотоаппараты и специальные принтеры, которые наносят на карту необходимые данные - это позв... <a href="https://blogs.osp.ru/users/czerro/post74487686/">Читать далее...</a>
, 07 2008 . 06:50
+
Aladdin - (). Microsoft Exchange 2007 SharePoint Portal. - , , - .
, , - , Internet . , .
HP ProLiant DL 380 DL 360, HP MSA1000 RAID 5 RAID 10, . Wyse -, , . 2500 . Microsoft - Aladdin. Microsoft Forefront Client Security Windows Server 2008. , , - Aladdin Microsoft BCC.
<a href="https://blogs.osp.ru/users/czerro/post73869520/">Еще три года защиты</a><br/>Компания "Транзас", производитель высокотехнологичного оборудования для обеспечения безопасности судоходства и аэронавигации, продлила свою лицензию на антивирус Eset NOD32 Business Edition еще на три года. Компания в 2007 году закупла 1225 лицензий на антивирус и за год эксплуатации у заказчика не возникло ни единого нарекания к работе антивируса. Поэтому ИТ-департамент компании "Транзас" принял решение о переходе на третью версию NOD32 Business Edition и продлению 1200 лицензий еще на три года. К тому же компания рассчитывает интегрировать антивирус с разворачиваемой инфраструктурой Cisco NA... <a href="https://blogs.osp.ru/users/czerro/post73869520/">Читать далее...</a>
, 30 2008 . 09:52
+
"", , Eset NOD32 Business Edition . 2007 1225 . - "" NOD32 Business Edition 1200 . Cisco NAC Microsoft NAP.
:
3- ESET NOD32 3 .
<a href="https://blogs.osp.ru/users/czerro/post73869150/">Высокоскоросные Power-1</a><br/>Компания Check Point анонсировала новые модели в семействах Power-1 и UTM-1. Так новое устройство Power-1 5070 обеспечивает пропускную способность межсетевого экрана до 9 Гбит/с, имеет до 14 портов, съемный жесткий диск и двойной источник питания горячей замены. В качестве флагманской модели Check Point предлагает Power-1 9070. Она обеспечивает пропускную способность межсетевого экрана до 14 Гбит/с, имеет до 18 портов, два съемных жестких диска и двойной источник питания горячей замены. Цены на анонсированные устройства Check Point Power-1 начинаются от 36,5 тыс. долл. и зависят от задействова... <a href="https://blogs.osp.ru/users/czerro/post73869150/">Читать далее...</a>
, 30 2008 . 09:40
+
Check Point Power-1 UTM-1. Power-1 5070 9 /, 14 , . Check Point Power-1 9070. 14 /, 18 , . Check Point Power-1 36,5 . . . UTM-1, Check Point, VPN , , , - .
<a href="https://blogs.osp.ru/users/czerro/post73868687/">Нагрузочное тестирование FortiGate-800</a><br/>Компания "Информзащита" провела нагрузочное тестирование аппаратного комплекса FortiGate-800. Оно проверялось на соответствие заявленным характеристикам пропускной способности для межсетевого экрана - 1 Гбит/с, а для антивирусного модуля - 150 Мбит/с. Тестирование проходило с помощью стенда с двумя тестовыми серверами (2x Xeon Gallatin) с сетевыми интерфейсами 1Гб и программным обеспечением Chariot Endpoint. Тестирование показало, что скорость межсетевого экрана, измеренная в ходе проверки, составила 930 Мб/сек. Производительность антивирусного модуля при задействованном максимальном уровне за... <a href="https://blogs.osp.ru/users/czerro/post73868687/">Читать далее...</a>
, 30 2008 . 09:25
+
"" FortiGate-800. - 1 /, - 150 /. (2x Xeon Gallatin) 1 Chariot Endpoint. , , , 930 /. , - 360 / HTTP-. "" , 100% FortiGate, .
<a href="https://blogs.osp.ru/users/czerro/post73868475/">Комплесная безопасность RSA</a><br/>Компания RSA, входящая в группу EMC, представила комплекс Data Security System, который состоит из технологий и услуг для предотвращения утечки данных, шифрования данных, управления ключами и других новых механизмов обеспечения информационной безопасности. Data Security System позволяет организовать защиту данных на основе политик, найти и классифицировать конфиденциальные данные, внедрить механизмы защиты и создать систему наблюдения и контроля соблюдения политик. Кроме того, компания RSA представила продукт RSA Key Manager, предназначенный для вычислительных центров. Он обеспечивает эффектив... <a href="https://blogs.osp.ru/users/czerro/post73868475/">Читать далее...</a>
, 30 2008 . 09:16
+
RSA, EMC, Data Security System, , , . Data Security System , , . , RSA RSA Key Manager, . . , EMC , , , , .
<a href="https://blogs.osp.ru/users/czerro/post73414291/">Защита от взлома в ТИЦ</a><br/>Компания "Яндекс" изменила алгоритм подсчета тематического индекса цитирования (ТИЦ), который теперь не учитывает взлом при помощи поисковой системы. Дело в том, что ТИЦ является одной из базовых характеристик "Яндекс" при подсчете значения релевантности. Он предназначен для оценки того, насколько много сайтов определенной тематики установили ссылки на Web-ресурс. При этом используется проверенный сотрудниками "Яндекс" каталог ресурсов, который определяется для определения тематика сайта.
Однако оказалось, что устанавливать такие ссылки может и сам автор ресурса. Для этого можно было использо... <a href="https://blogs.osp.ru/users/czerro/post73414291/">Читать далее...</a>
, 25 2008 . 10:15
+
"" (), . , "" . , Web-. "" , .
, . . , , , , , , . HTML- ( "a href=http://www.resourse.ru"), . , "" . .
, , . , Web-. , , , , .
<a href="https://blogs.osp.ru/users/czerro/post73203050/">Контроль для принтеров</a><br/>Компания SmartLine выпустила новую версию своего продукта DeviceLock 6.3, в которое реализован контроль, аудит и теневое копирование для локальных и сетевых принтеров. Теперь вы можете контролировать отправку документов на печать по пользователям и времени. Это позволит зафиксировать утечку информации через систему печати. Также в новой версии добавлена поддержка устройств под управлением Palm OS. Новая версия совместима со следующими продуктами: Windows Vista SP1, TrueCrypt для Windows 2000, PGP Whole Disk Encryption версии 9.8 и чипсетом Intel GM965 Express. Также оптимизированная работа с S... <a href="https://blogs.osp.ru/users/czerro/post73203050/">Читать далее...</a>
, 23 2008 . 07:15
+
SmartLine DeviceLock 6.3, , . . . Palm OS. : Windows Vista SP1, TrueCrypt Windows 2000, PGP Whole Disk Encryption 9.8 Intel GM965 Express. SQL- DeviceLock Enterprise Server.
:
DeviceLock 6.3!
<a href="https://blogs.osp.ru/users/czerro/post73202716/">Последние дыры</a><br/>Обнаружена ошибка в некоторых продуктах компании Adobe, которая возникает при обработке файлов в формате BMP. Ошибка позволяет вызвать переполнение буфера и исполнение внешнего вредоносного кода, поэтому не рекомендуется обрабатывать с помощью Adobe After Effects CS3 или Adobe Photoshop Album Starter Edition 3.x BMP-файлов, полученных из непроверенных источников. Исправлений от производителя пока нет.
Ссылки:
[url=http://secunia.com/advisories/29838/]Adobe Products BMP Handling Buffer Overflow Vulnerability[/url]
Обнаружена ошибка в клиенте ICQ, которая позволяет с помощью системного с... <a href="https://blogs.osp.ru/users/czerro/post73202716/">Читать далее...</a>
, 23 2008 . 07:06
+
<a href="https://blogs.osp.ru/users/czerro/post73202173/">Биржевая защита</a><br/>Компания «Доктор Веб» и первая автоматизированная Биржа веб-трафика Robotraff.com объявили о запуске проекта «Безопасность on-line (здесь и сейчас)». В рамках этого проекта на бирже был запущен сервис RoboProof, который предназначен для выявления недопустимых типов перенаправления с ресурса продавца и для обеспечения чистоты сайтов заказчика от вредоносного содержания. При обнаружении нарушения, поток удалятся, а заказ блокируется. В основе работы сервиса RoboProof лежит решение Dr.Web для Интернет-шлюзов UNIX. Задачей проекта является создание безопасных и комфортных условий работы, как для п... <a href="https://blogs.osp.ru/users/czerro/post73202173/">Читать далее...</a>
, 23 2008 . 06:36
+
- Robotraff.com on-line ( ). RoboProof, . , , . RoboProof Dr.Web - UNIX. , , Dr.Web. Robotraff.com , .
:
Robotraff.com
<a href="https://blogs.osp.ru/users/czerro/post73201893/">Kerio в России</a><br/>Компания Kerio объявила об открытии российского представительства компании. Оно будет представлять интересы компании, заниматься развитием партнерской сети, координацией продвижения флагманских продуктов Kerio MailServer и Kerio WinRoute Firewall, а также поддерживать дистрибуцию в России. На базе локального офиса открыт центр технической поддержки, предоставляющий консультации по вопросам работы продуктов Kerio с 10 до 19 по московскому времени в рабочие дни. Кроме того, представительство будет инициировать и координировать реализацию маркетинговой активности и технического обучения партнеров... <a href="https://blogs.osp.ru/users/czerro/post73201893/">Читать далее...</a>
, 23 2008 . 06:29
+
Kerio . , , Kerio MailServer Kerio WinRoute Firewall, . , Kerio 10 19 . , . , . , Kerio , .
:
Kerio Technologies
<a href="https://blogs.osp.ru/users/czerro/post73201192/">Защита на пол квадратного километра</a><br/>Компания Aladdin объявила о первом внедрении своего продукта eSafe Hellgate в строительной компании "ЭкоИнтерра", которая специализируется в разработке и строительстве торгово-развлекательных комплексов. Сейчас в информационной системе компании обрабатывается техническая документация на объекты, суммарная площадь которых превышает 500 тыс. кв. м. Для защиты использовался комплекс eSafe Hellqate в виде устройства HG-100, в котором активированы дополнительные модули для фильтрации URL, защиты от спама и фильтрации трафика неразрешенных приложений. Проект был реализован золотым партнером Aladdin ... <a href="https://blogs.osp.ru/users/czerro/post73201192/">Читать далее...</a>
, 23 2008 . 06:24
+
Aladdin eSafe Hellgate "", - . , 500 . . . eSafe Hellqate HG-100, URL, . Aladdin Pacifica. .
<a href="https://blogs.osp.ru/users/czerro/post73200899/">Табели о рангах - безопасность</a><br/>Компания "ИнформЗащита" открыла региональное представительство в Санкт-Петербурге, зоной ответственности которого будет Северо-Западный АО. Официальным представителем назначен Вадим Кропотов.
Ссылки:
[url=http://www.infosec.ru/themes/default/news-press-document.asp?folder=1902&matID=2758]Компания “Информзащита” открыла региональное представительство в Санкт-Петербурге[/url]
Компания Agnitum объявила о том, что антивирус Outpost Antivirus Pro победил в тесте, проведенном порталом Soft.Cnews.ru. Тестирование проводилось только четырех продуктов от компаний Agnitum, Dr. Web, Eset и Panda.... <a href="https://blogs.osp.ru/users/czerro/post73200899/">Читать далее...</a>
, 23 2008 . 06:18
+
<a href="https://blogs.osp.ru/users/czerro/post73200018/">Многоядерные IPS</a><br/>Компания Check Point объявила о выпуске новой версии своей системы предотвращения вторжений, которая получила названуе IPS-1 R65.1. Этот выпуск интегрирован с платформой безопасности Check Point и может оптимально использовать ресурсы многоядерных процессоров Intel. Он поставляется как в виде программно-аппаратного комплекса, так и в виде чисто программного решения - IPS-1 OpenSensor, для установки и настройки которого можно использовать унифицированная процедура инсталляци. Новая версия также интегрируется с системой управления, которая используется во всех продуктах Check Point. Кроме того, ... <a href="https://blogs.osp.ru/users/czerro/post73200018/">Читать далее...</a>
, 23 2008 . 06:02
+