BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=247

Russian Security Newsline
Хотите установить RSN на своем сайте?

MS пытается бороться с пиратской Вистой
dl // 14.12.06 22:47
Microsoft выпустила обновленный клиент для Windows Update, который закрывает популярную до недавнего времени лазейку в активации Windows Vista.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/12/04.html]
В финальную версию системы встраивались компоненты бета-версий (MS называет такую сборную солянку frankenbuild), после чего система спокойно активировалась с использованием ключей от бета-версий. Теперь такие ключи будут блокироваться.

Впрочем, в последние недели гораздо большую популярность получил расходящийся по сети образ сломанного корпоративного сервера активации, который достаточно смонтировать, например, в локальную vmWare и раз в 180 дней подтверждать активацию. Microsoft известнен и этот способ обхода системы активации, но удовлетворительного решения для его блокировки пока нет. Хотя, скорее всего, при попытке установки обновлений на подобную систему ничего хорошего не получится.

Источник: cnet
теги: microsoft, vista, vmware, windows  |  обсудить  |  все отзывы (0)


Декабрьские обновления от MS
dl // 12.12.06 23:35
Всего семь, три критических, четыре важных.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/12/03.html]
Критические - кумулятивное обновление для IE, исправление уязвимостей в Visual Studio 2005 и WM Player, приводящих к удаленному исполнению кода. Важные - исправление уязвимостей в реализации протокола SNMP и службе Remote Installation Service, приводящих к удаленному исполнению кода, кумулятивное обновление Outlook Express, исправление уязвимости, дающей повысить привилегии локального пользователя с помощью модифицированных файлов-манифестов.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch, outlook, уязвимости  |  обсудить  |  все отзывы (0)


Конкурс статей - финишный створ
dl // 11.12.06 18:25
Пошла последняя неделя, в течение которой еще можно повлиять на расположение участников в первом туре конкурса статей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/12/02.html]
Голосов до сих пор было подано не так уж много, и все еще может измениться. Напоминаю, что в финал проходят 10 статей, так что три черные метки ждут своих обладателей...

Источник: Список участников
теги: конкурс  |  обсудить  |  все отзывы (0)


Решение абаканской судьи способно поставить крест на рунете
dl // 01.12.06 19:24
Мировой судья Советского района Абакана Марина Хохлова вынесла постановление об административном правонарушении по факту отсутствия регистрации в качестве СМИ у сайта "Новый фокус", наложив на собственника ресурса штраф в размере 20 тысяч рублей с конфискацией сайта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/12/01.html]

Фактически, начиная с этого момента все русскоязычные сайты, блоги и персональные страницы с более-менее регулярным обновлением, не зарегистрированные как СМИ (коих большинство), оказались перед приятной перспективой пойти в том же направлении с минимальными усилиями со стороны недоброжелателей. Впрочем, пока остается надежда на обжалование решения в судах более высоких инстанций.

Ну правильно, сидели, понимаешь, всякие технари, сделали сетку для обмена информацией. И вдруг выясняется, что этот обмен совершенно неподконтролен, что за дела, ну-ка все в очередь за разрешениями.

"Кто сложил все в ящик - он знал, для чего это выдумано... Колючки от волков?! Это я, дурак, - от волков... Рудники, рудники оплетать этими колючками... Чтобы не бегали с рудников государственные преступники. А я не хочу!.. Я сам государственный преступник! А меня спросили? Спросили! Колючка, грят? Колючка. От волков, грят? От волков... Хорошо, грят, молодец! Оплетем рудники..."

Аркадий и Борис Стругацкие, "Трудно быть богом".

Источник: Regnum
теги: клоуны  |  обсудить  |  все отзывы (28)


Вирусописатели против виртуализации
dl // 22.11.06 03:25
По словам аналитика SANS Institute's Internet Storm Center, авторы вирусов и прочих червей в последнее время стали вставлять в свой код проверки на исполнение в среде виртуальной машины, в первую очередь VMware.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/11/06.html]

Виртуальные машины активно используются в антивирусных компаниях для быстрой и безопасной оценки последствий исполнения вредоносного кода, устраняя при этом опасность заражения основной рабочей системы. Однако авторы части отловленных недавно вирусов решили слегка уложнить жизнь антивирусников - их творения просто отказываются работать в виртуальной машине. Некоторые используют для этой проверки имена характерных для VMware процессов либо "аппаратные" характеристики виртуальной машины, некоторые - специфический низкоуровневый код, исполняющийся по-разному на виртуальной и реальной машинах.

Источник: InformationWeek
теги: virus, vmware  |  обсудить  |  все отзывы (2)




««    «   241  |  242  |  243  |  244  |  245  |  246  |  247  |  248  |  249  |  250 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach