Тематический бюллетень

Вид материалаБюллетень
Trend Micro ScanMail для Microsoft Exchange назван лучшим продуктом в категории «Безопасность» по версии журналов Windows IT Pro
Компания Permanent Privacy объявила приз в 1 млн долларов за взлом ее системы защиты
Вирусы, уязвимости по
Последние дыры 
Подобный материал:
1   ...   6   7   8   9   10   11   12   13   ...   19

Trend Micro ScanMail для Microsoft Exchange назван лучшим продуктом в категории «Безопасность» по версии журналов Windows IT Pro и SQL Server


Купертино (Калифорния, США), 4 июля 2008 г. – Компания Trend Micro Incorporated (TSE: 4704), ведущий разработчик систем защиты от веб-угроз, сообщает о том, что ScanMail для Microsoft Exchange назван лучшим продуктом в категории «Безопасность» по версии авторитетных журналов Windows IT Pro и SQL Server.

К награде “The best of Tech.Ed”  представляются компании-разработчики инновационных продукты на рынке. Жюри к рассмотрению приняло 223 различных продукта, из которых было выбрано 29 лучших. Интервью с финалистами прошло в рамках конференции “Tech.Ed 2008 IT Pro” в Орландо (Флорида). Победители были объявлены 12 июня.

«Выбрать из такого большого числа отличных продуктов год от года становится все сложнее, ведь их качество постоянно растет», - говорит Карен Форстер (Karen Forster), главный редактор и стратегический директор журналов Windows IT Pro и SQL Server. «Победители на 100% отвечают нашим критериям отбора таким как: инновационность, стратегическая значимость для рынка, превосходство над конкурентами и высокая ценность для покупателей».

По мнению редакторов журналов Windows IT Pro и SQL Server: «ScanMail для Microsoft Exchange обеспечивает полную защиту электронной почты, включая антивирус, антишпион, и защиту от вирусных атак «нулевого дня». Вдобавок к этому, ScanMail обладает возможностью блокировать спам, фишинг и недопустимый контент». 

Оптимизированный под все версии Microsoft Exchange, ScanMail предотвращает потерю данных, минимизирует загрузку серверов и затраты на IT.

Благодаря тесной интеграции с системами управления Microsoft, снижается совокупная стоимость владения продуктом.

www.itguide.ru


07.07.08 17:33

Компания Permanent Privacy объявила приз в 1 млн долларов за взлом ее системы защиты


Компания Permanent Privacy, занимающаяся разработкой криптографического программного обеспечения, утверждает, что произведенная ей платформа безопасности "совершенно нерушима", а тем, кто в этом сомневается Permanent Privacy предлагает попробовать взломать зашифрованные файлы.

Если все-таки найдется эксперт, которому удастся обойти систему защиты данных, то Permanent Privacy немедленно выплатит ему в качестве приза 1 млн долларов.

Платформа Permanent Privacy базируется на популярном алгоритме шифрования AES, однако компания добавила еще один уровень безопасности, который и делает зашифрованные файлы "нерушимыми". Питер Уайт, управляющий директор Permanent Privacy говорит: "Мир криптографии постоянно находится под угрозой взломов, но в стойкости нашей разработки мы абсолютно уверены. Вы можете отправлять электронные письма и хранить данные со 100%-ной надежностью. Даже Пентагон не узнает ваши секреты, если не обладает ключами".

Разработчики говорят, что программа cyphertext обладает достаточной стойкостью даже для суперкомпьютеров, так как работает в соответствии с алгоритмом, предусматривающем усложнение взлома с ростом длины сообщений. Уайт поясняет, что шифровки простого слова из 5-6 букв фактически создается около 10 млрд возможных комбинаций, однако с ростом объема текста сложность увеличивается в геометрической прогрессии.

www.cybersecurity.ru


ВИРУСЫ, УЯЗВИМОСТИ ПО


01.07.08 15:04

В браузере Internet Explorer последних версий найдена новая брешь


Владимир Парамонов

Организация US-CERT, созданная при участии Министерства внутренней безопасности США, предупреждает об обнаружении очередной уязвимости в браузерах Microsoft Internet Explorer последних версий.

Как сообщается, проблема связана с особенностями обработки браузером IE объектов IFRAME. Эксплуатируя дыру, злоумышленники теоретически могут похитить конфиденциальную информацию о жертве без ее ведома. Для организации нападения достаточно заманить пользователя на сформированную специальным образом веб-страницу в интернете.

По данным US-CERT, во Всемирной сети уже можно найти примеры вредоносного кода, позволяющего задействовать уязвимость. Ситуация ухудшается еще и тем, что проблема затрагивает браузеры Internet Explorer 6 и 7, а также первую бета-версию Internet Explorer 8. Способов устранения дыры на сегодняшний день не существует.

Корпорация Microsoft уже поставлена в известность о проблеме и занимается ее изучением. Сроки выпуска соответствующей заплатки в Microsoft пока не уточняют, отмечая лишь, что случаев практического использования уязвимости на сегодняшний день зафиксировано не было.

Очередную порцию патчей для своих программных продуктов Microsoft планирует выпустить в следующий вторник, 8 июля. Возможно, в состав этих апдейтов будет включена и заплатка для дыры в IE.

www.compulenta.ru


02.07.08 00:00

Последние дыры 


Компании Apple и Sun устранили ошибки в своих продуктах, обнаружена уязвимость в Internet Explorer

Компания Apple выпустила набор обновлений для своей операционной системы, куда вошли исправления для 11 ошибок. Проблемы безопасности обнаружены в таких компонентах как Alias Manager, Dock, Launch Services, Net-SNMP, Ruby, SMB File Server, Tomcat и WebKit. Ошибки позволяют исполнить вредоносный код с помощью переполнения буфера, обойти защитные механизмы ОС, получить доступ к важной информации или реализовать DoS-атаку. Для устранения ошибок рекомендуется обновить операционную систему до версии Mac OS X 10.5.4 или установить соответствующие пакеты исправлений. Кроме того, компания выпустила испавления для своего браузера Safari, в котором была обнаружена ошибка переполнения динамической памяти.

Компания Sun выпустила исправления для сервера приложений Tomcat, который используется в ее ОС Solaris. В этом сервере были обнаружены несколько уязвимостей, которые позволяли обойти ограничения безопасности, получить доступ к важной информации, организовать XSS-нападение и вывести сервер из строя. Для исправления ошибок рекомендуется установить соответствующий пакет исправлений.

В Internet Explorer обнаружена ошибка, которая позволяет с помощью " onclick="return false">
www.osp.ru


03.07.08 00:00