BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/review/archive/2013/11-09-13.html

Последнее обновление поломало панель папок Outlook 2013; Microsoft покупает Nokia; Балмер покинет Microsoft; Размещение вредоносного кода в AppStore; Неудачный способ демонстрации ошибок в Facebook.

#345, 11.09.2013

Последнее обновление поломало панель папок Outlook 2013
dl // 11.09.13 02:07
Многие пользователи после установки сентябрьской пачки обновлений Microsoft столкнулись с тем, что на месте привычной панели с папками в Outlook 2013 появилась загадочная пустота (на самом деле, разросшаяся кнопка, при нажатии на которую панель сворачивается). Вернуть все на место можно путем удаления обновления KB2817630. Второй вариант - воспользоваться любой утилитой, позволяющей модифицировать стили окон (например, этой) и скрыть эту злосчастную кнопку, под которой окажется искомая панель. Это, правда, сработает только до перезапуска аутлука.
Источник: TechNet


Microsoft покупает Nokia
dl // 03.09.13 11:46
Советы директоров Microsoft и Nokia договорились о покупке мобильного подразделения Nokia, лицензировании патентов и картографических служб. Общая сумма сделки - 5.44 миллиарда евро, из которых на патенты приходится 1.65. CEO Nokia Стивен Элоп, пришедший на эту должность из Microsoft три с половиной года назад, уже рассматривается в качестве одного из претендентов на замену уходящему CEO Microsoft Стиву Балмеру.
Источник: Slashdot


Балмер покинет Microsoft
dl // 23.08.13 17:49
Microsoft анонсировала уход Стива Балмера с поста CEO в течение ближайшего года. Поиском преемника будет заниматься комитет, сформированный советом директоров. Акции Microsoft после получения этого известия уже выросли почти на 8 процентов.
Источник: Slashdot


Размещение вредоносного кода в AppStore
dl // 19.08.13 18:40
Группа исследователей из Джорджии (Tielei Wang, Kangjie Lu, Long Lu, Simon Chung и Wenke Lee) предложила подход, позволяющий обойти предварительную проверку, которую проходят программы перед размещением в AppStore. Идея заключается в разбрасывании по коду программы так называемых "кодовых гаджетов", которые сами по себе выглядят вполне невинно, что позволяет приложению пройти в основном статический анализ, проводящийся в Apple. А уже после установки ничего не подозревающим пользователем приложение получает кодовый сигнал, позволяющий собрать зловреда из внешне невинных компонентов.

В качестве демонстрации работоспособности подхода авторы честно разместили в AppStore приложение с "говорящим" именем Jekyll, которое после активации стало способно красть пользовательскую информацию, делать фотографии, отправлять почту/SMS и т.п.
Источник: The Register


Неудачный способ демонстрации ошибок в Facebook
dl // 18.08.13 23:14
Палестинский исследователь Халил Шратех (Khalil Shreateh) обнаружил уязвимость в Facebook, позволяющую отправлять сообщения на страницу любого пользователя, игнорируя настройки приватности. Попытавшись сообщить об этом, чтобы получить свои законное вознаграждение (от 500$ за обнаруженную уязвимость, предложенные Facebook), Шратех узнал от дежурного инженера, что это вовсе не ошибка. После этого он решил действовать радикально и опубликовал сообщение об ошибке непосредственно на странице Марка Цукерберга, до кучи выложив видео с этим на YouTube.

На этот раз реакция была более оперативной - аккаунт взломщика поневоле через несколько минут был временно заблокирован до устранения ошибки. Шратеха поблагодарили, но с сожалением сообщили, что награды он не получит из-за нарушения правил использования социальной сети. "Exploiting bugs to impact real users is not acceptable behavior for a white hat". Что в вольном переводе означает: не выпендриваться нужно было с цукерберговской страницей, а завести тестового юзера и на нем продемонстрировать.
Источник: cnet




обсудить  |  все отзывы (0)
[32842]




  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach