BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=175

Russian Security Newsline
Хотите установить RSN на своем сайте?

Декабрьские обновления от MS
dl // 09.12.09 00:13
Все как в прошлый раз, всего 6, половина критических.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/03.html]
Критические - традиционное кумулятивное обновление для IE и исправления удаленного исполнение кода в MS Project и Internet Authentication Service. Важные - DoS на Local Security Authority Subsystem и удаленное исполнение кода в Active Directory Federation Services и текстовых конвертерах для WordPad и Office.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch, dos  |  обсудить  |  все отзывы (0)


И о бэкапах
dl // 04.12.09 11:29
Я воздержался от комментариев вчера - ну сломали МК и сломали, с кем не бывает.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/02.html]
Но почитав, что пишут о случившемся журналисты и руководство газеты, не могу удержаться от повторения азбучных истин. Ребята, если злобнохакерская атака безвозвратно выносит весь сервер, а заодно и архивы, если таковые имелись, то в последнюю очередь стоит винить науськанных спецслужбами злобных хакеров, а в первую очередь - профнепригодность своего технического персонала. Потому что при таком раскладе лишь вопрос времени, когда вы потеряете все нажитое непосильным трудом, и неважно, что будет причиной - хакерская атака, сбой жесткого диска, визит в датацентр зеленых человечков в масках.

Кстати, ничуть не удивлюсь, если окажется справедливой информация о том, что взлома вообще не было.

Источник: Lenta.ru
теги: клоуны  |  обсудить  |  все отзывы (3)


Гугль запустил публичный DNS resolver
dl // 03.12.09 22:45
Обещаются скорость, безопасность и твердое следование стандартам.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/01.html]
Желающим приобщиться и перестать зависеть от своего провайдера и его политики достаточно прописать в своих сетевых настройках адреса DNS-серверов 8.8.8.8 и 8.8.4.4.

Помнится, не далее как в январе этого года Гугль мимоходом эффективно заблокировал весь веб пользователям FireFox. С DNS такое было бы еще проще - one ring, one ring.

Источник: Google Public DNS
теги: google, dns, firefox  |  обсудить  |  все отзывы (1)


Удаленное замораживание Window 7 и Server 2008 R2
dl // 12.11.09 16:55
Laurent Gaffie, обнародовавший в сентябре информацию об уязвимости в SMBv2, все-таки дожал и финальные версии семерки и сервера.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/11/08.html]
Уязвимость по прежнему связана с SMB, причем может быть активизирована даже из IE. Система просто блокируется без каких-либо видимых симптомов типа BSoD.

Microsoft приступила к исследованию проблемы.

Источник: The Register, Laurent Gaffié blog
теги: windows, dos, microsoft, server, уязвимости  |  обсудить  |  все отзывы (4)


Новый язык программирования от Google
dl // 11.11.09 11:59
Google вошла в клуб компаний, создавших свой язык программирования.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/11/07.html]
Новый язык Go родился как один из 20-процентных проектов (легендарные 20% рабочего времени, что гуглевские инженеры могут использовать на свои проекты) и был создан примерно за два года.

Честно говоря, чтение спецификации не слишком впечатляет. В синтаксисе, естественно, много приветов С с Явой, немного Паскаля, немного Питона. Заявлены быстрый компилятор, простота языка, поддержка многозадачности, сборка мусора, компиляция в нормальный бинарный код и т.п. С одной стороны, нет адресной арифметики, с другой, нет наследования (есть интерфейсы), шаблонов, исключений (в гугле вообще не любят исключения, насколько я помню).

Могу уверенно сказать, что, не родись Go в недрах Google, вряд ли бы его вообще кто-нибудь заметил. Очередная вариация на тему "мы тоже хотим сделать облагороженный C" - практически, высшая ступень любимого всеми программистами занятия по выпиливанию собственных библиотек и инструментов.

Источник: The Go Programming Language
теги: google  |  обсудить  |  все отзывы (8)




««    «   171  |  172  |  173  |  174  |  175  |  176  |  177  |  178  |  179  |  180 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach