Devconf.Net - последние новости из мира программ - страница 5


Хакеры выпустили программы, которые могут взломать персональные компьютеры с Windows и новейшими патчами от Microsoft. “Это очень опасно, так как хакеры со всего мира теперь могут этим воспользоваться” – заявили в пятницу эксперты в области безопасности. Атаки хакеров используют для проникновения в систему две разные баги в Windows Media Player. В четверг Microsoft был вынужден предупредить своих пользователей об этом в своих статьях: Microsoft's MS06-005 и MS06-006.
Специалисты компании Core Security Technologies обнаружили опасную уязвимость в интернет-пейджере ICQ Pro 2003b. Воспользовавшись дырой, злоумышленники теоретически могут спровоцировать сбой в работе клиентского приложения и, возможно, получить несанкционированный доступ к удалённому компьютеру. Проблема связана с ошибкой переполнения так называемой "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных), которая может возникать при обработке сформированных особым образом сообщений.
Windows 2010-10-11 16:10:05
Мой друг Стив Райли снова занялся этим вопросом – на сей раз по-новому. В блоге на http://blogs.technet.com/steriley/archive/2008/06/...6.aspx  он описывает новое видение, в котором корпоративную сеть можно расширить в любую точку мира. Таким образом, не будет разницы между внутренним хостом и внешним хостом. Все управляемые клиенты будут рассматриваться, как часть одной зоны безопасности (корпоративной сети) независимо от их места расположения.
Около двух лет назад Desjardins перешел на Microsoft Internet Security and Acceleration (ISA) Firewall 2004 Service Pack 2 (SP2), в состав которого входят возможности по компрессии HTTP и возможности по назначению приоритетов трафика. Corriveau сообщает, что установка, которая была введена в промышленную эксплуатацию за последний год, уже позволила значительно уменьшить затраты на пропускную способность и увеличить производительность. Более подробная информация: http://www.itbusiness.ca/it/client/en/home/News.asp?id=42642
Многие из вас знают Джима Макби (Jim McBee), как одного из наиболее уважаемых авторов книг и статей, посвященных Exchange. У вас есть прекрасный повод для радости, так как он только что выпустил второе издание своей книжки Exchange Server 2003 24Seven (Круглосуточная помощь по Exchange 2003). В этом издание рассматриваются Exchange 2003 SP1 и SP2, а также некоторые утилиты для работы Exchange с Web. Это замечательная книга, она рекомендуется всем, кто сталкивается в своей работе с Exchange. Особенно она важна для тех, кто не прочел первого издания.
Гарольд Вонг опубликовал видео, в котором он проводил интервью с Беки Бенфилд, главным программным менеджером в Exchange Product Group. Смотрите интервью здесь.
Я получил электронное письмо от некого человека, который сообщал, что членство в домене брандмауэров ISA Firewalls может плохо влиять на совместимость Sarbanes-Oxley. Мне показалось это интересным, т.к. членство в домене для брандмауэра ISA Firewall обеспечивает более высокий уровень безопасности, чем рабочая группа брандмауэров ISA Firewall. Однако, я никогда не читал весь акт Sarbanes-Oxley 2002 года, и я не мог официально заявить, что членство в домене не является проблемой для брандмауэров ISA Firewall и массивов брандмауэров ISA Firewall.
Конечно во всех этих разговорах о безопасности Vista мы можем забыть о самом интересном и полезном документе безопасности Vista – руководстве о безопасности Windows Vista. Вы можете найти руководство о безопасности Windows Vista на: http://www.microsoft.com/downloads/details.aspx?fa...ang=en
Последний выпуск отчета безопасности MS Security Report содержит интересную информацию об основах и рынке вредоносного кода. Рисунок внизу покажет вам, что вы узнаете.   Для получения полной версии отчета перейдите по ссылке http://www.microsoft.com/downloads/details.aspx?Fa...ang=en and download it.
Знаете ли вы статус безопасности вашей сети? Посмотрите визуально. Visio 2007 Connector для Microsoft Baseline Security Analyzer (MBSA) позволяет вам просматривать результаты сканирования MBSA в виде четкой, понятной Microsoft Office Visio 2007 сетевой диаграммы. У вас должны быть Visio 2007 Professional и MBSA 2.1, бесплатный инструмент безопасности от Microsoft, для корректной работы этого коннектора. Передает информацию в полном объеме и сжато с графическими данными (текст, строки данных, иконки) и цветовой кодировкой на вашей схеме.