BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=197

Russian Security Newsline
Хотите установить RSN на своем сайте?

MS выпустила публичную бету Windows 7 и хотфикс для нее
dl // 08.01.09 20:40
Начиная с 9 января каждый желающий сможет скачать с сайта Microsoft бета-версию Windows 7, которая останется работоспособной до 1 августа этого года.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/01/01.html]
Подписчикам MSDN она доступна уже сейчас.

Любопытно, что в комментариях к закачке стоит предупреждение о необходимости бэкапа всех своих mp3 файлов и рекомендация немедленно установить обновление KB961367, лежащее по соседству. Согласно описанию этого хотфикса, исправляется возможная порча mp3-файлов с переменным битрейтом, которая происходит, если пользователь просит Windows Media Player 12 получить дополнительную информацию о треке.

Источник: The Windows Blog
теги: microsoft, windows, beta  |  обсудить  |  все отзывы (0)


С наступающим
dl // 31.12.08 23:59
Всех читателей с заменой двух в кубе на три в квадрате.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/12/06.html]
Хороших выходных и успешного их преодоления.


теги: ny  |  обсудить  |  все отзывы (7)


Microsoft признала наличие критической уязвимости в SQL Server
dl // 23.12.08 22:34
Microsoft выпустила бюллетень, предупреждающий об уязвимости в старых версиях SQL Server, приводящей к потенциальной атаке класса SQL injection, а также привела ряд рекомендаций по ее блокировке - до тех пор, пока не будет выпущен патч (который, по словам консалтинговой компании SEC Consult, существует уже около трех месяцев).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/12/05.html]

Уязвимы следующие версии: Microsoft SQL Server 2000, 2005, 2005 Express Edition, Microsoft 2000 Desktop Engine, Windows Internal Database (WYukon). Системы с Microsoft SQL Server 7.0 Service Pack 4, Microsoft SQL Server 2005 Service Pack 3 и Microsoft SQL Server 2008 чисты.

Источник: InfoWorld
теги: microsoft, уязвимости, windows, server, service pack, sql injection  |  обсудить  |  все отзывы (0)


На подходе внеочередной критический патч для IE
dl // 17.12.08 01:59
Microsoft предупредила о том, что в среду будет выпущен внеочередной патч для IE, закрывающий недавно обнаруженную уязвимость, уже активно используемую в трояне AZN.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/12/04.html]
С учетом того, что множество сайтов уже сейчас вовсю заражают своих посетителей, лучше вообще не использовать IE до получения обновления, либо установить в настройках высокий уровень безопасности и заблокировать доступ к файлу Ole32db.dll.

Источник: cnet, Microsoft Security Advisory
теги: microsoft, ie  |  обсудить  |  все отзывы (0)


Browser Security Handbook
dl // 12.12.08 02:02
Перешедший чуть более года назад в Google Михал Залевски (Michal Zalewski), ранее известный по ряду уязвимостей, обнаруженных им в различных браузерах, опубликовал Browser Security Handbook - обзор подходов к обеспечению безопасности в браузерах вместе со сводными таблицами, описывающими эффективность их реализации (равно как и наличие таковой) в девяти версиях современных браузеров - от IE6 до Chrome.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/12/03.html]
Крайне познавательный и емкий материал, всячески рекомендую всем интересующимся веб-безопасностью.

Источник: Browser Security Handbook
теги: google  |  обсудить  |  все отзывы (0)




««    «   191  |  192  |  193  |  194  |  195  |  196  |  197  |  198  |  199  |  200 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach