BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=109

Russian Security Newsline
Хотите установить RSN на своем сайте?

Время (и способы) блокировать Java
dl // 28.08.12 02:32
Опубликована крайне неприятная уязвимость (а заодно и рабочий эксплоит, уже включенный в Metasploit) к Java JRE 1.7x, которая может быть использована практически на всех популярных современных ОС и во всех браузерах для выполнения произвольного кода с последующей подгрузкой мультиплатформенных троянов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/08/15.html]
Проверены по крайней мере Java 7 update 6 с Firefox под Ubuntu Linux 10.04, IE/Firefox/Chrome под XP, IE/Firefox под Vista/Windows 7, Safari под OS X 10.7.4.

С учетом того, что ближайшее плановое исправление случится аж через полтора месяца (и даже если будет выпущено внеочередное, неизвестно, сколько времени на него уйдет), лучшее, что сейчас можно сделать - полностью отключить Java в основном браузере, если это у вас до сих пор почему-то не сделано.

Проверить, работает ли плагин, можно тут. Если не устраивает полное удаление Java из системы, выборочно отключить плагин в текущих версиях популярных браузеров можно так:

Кроме того, Chrome и последний FireFox могут быть настроены на полную блокировку всех плагинов с включением по клику, что подойдет для страниц, пользующихся доверием.

И в качестве финального штриха полезно зайти в Java Control Panel, закладку Advanced и убрать по возможности галочки в разделах Default Java for browsers и Java Plug-in.

Источник: InfoWorld
теги: oracle, java  |  обсудить  |  все отзывы (0)


Dropbox запустил двухфакторную авторизацию
dl // 27.08.12 22:55
Чтобы воспользоваться ей, нужно включить эту возможность в настройках аккаунта и установить последнюю версию с форума (1.5.12).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/08/14.html]
На десктопных клиентах код авторизации придется вводить только один раз на каждой подключенной машине, на случай недоступности/потери телефона предусмотрен резервный 16-значный код.

Источник: The Register
теги: dropbox  |  обсудить  |  все отзывы (0)


The Pirate Bay запустила бесплатный VPN
dl // 27.08.12 21:58
Команда The Pirate Bay предложила пользователям сервис PrivitizeVPN, который доступе пока только пользователям Windows и предоставляется в обмен на установку показывающего рекламу Babylon search bar.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/08/13.html]
Разумеется, уже нашлись способы выковыривания адвари, хотя, конечно, главный вопрос в случае подобных сервисов - это не реклама, а доверие.

Источник: Slashdot
теги: vpn  |  обсудить  |  все отзывы (0)


Apple разгромила Samsung
dl // 25.08.12 03:19
Калифорнийское слушание Apple vs Samsung закончилось вердиктом в пользу первой.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/08/12.html]
Жюри признало умышленное нарушение пяти из семи заявленных Apple патентов (и еще в одном случае неумышленное) в двух с лишним десятках устройств Samsung, не подтвердив ни одной встречной претензии. Убытков насчитали на миллиард с небольшим (вместо запрашиваемых двух с половиной). Слабым утешением Samsung можно считать то, что не были подтверждены обвинения в копировании дизайна iPad.

С учетом того, что среди засчитанных патентов три относятся к интерфейсным решениям, все это может крайне отрицательно сказаться не только на продуктах Samsung, но и на прочих Android-устройствах.

Источник: Engadget
теги: apple  |  обсудить  |  все отзывы (0)


Очередной внеочередной патч Flash
dl // 22.08.12 14:38
Ровно через неделю после выпуска набора очередных патчей Adobe выпустила еще один патч для Flash, закрывающий шесть уязвимостей, пять из которых помечены критичными.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/08/11.html]
Если учитывать недавнюю критику Google, теперь Adobe осталось залатать еще как минимум десяток легко обнаруживаемых уязвимостей.

Источник: The Register
теги: adobe, flash  |  обсудить  |  все отзывы (0)




««    «   101  |  102  |  103  |  104  |  105  |  106  |  107  |  108  |  109  |  110 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach