BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=287

Russian Security Newsline
Хотите установить RSN на своем сайте?

eEye обнаружила еще одну уязвимость в IE
dl // 03.08.05 02:40
Microsoft подтвердила, что исследует очередную опасную уязвимость в IE, обнаруженную eEye.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/08/02.html]
По словам eEye, она пополнила список из пока не исправленных уязвимостей, способных привести к удаленному исполнению кода, доведя их число до шести. Три из них известны MS более месяца, самой старой уже 66 дней.

Источник: eWeek
теги: microsoft, eeye  |  обсудить  |  все отзывы (0)


MS планирует проведение регулярных хакерских конференций
dl // 02.08.05 13:18
Представитель Microsoft заявил, что компания планирует повторить осенью встречу, аналогичную мартовской.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/08/01.html]
Тогда под вывеской Blue Hat руководители и разработчики Microsoft встретились с людьми, демонстрировавшими им использование уязвимостей в продуктах компании. Обе стороны остались вполне довольны результатами - программистам всегда полезно посмотреть, как ломают то, что они делают, а людям, ищущим дыры, было интересно встретиться с теми, кто ответственен за их появление и исправление.

Теперь предполагается, что подобные встречи будут проходить регулярно, два раза в год.

Источник: InfoWorld
теги: microsoft  |  обсудить  |  все отзывы (4)


Доклад об уязвимости в Cisco IOS уплыл в Internet
dl // 30.07.05 12:43
На следующий день после того как организаторы Black Hat USA conference и бывший сотрудник ISS Майкл Линн (Michael Lynn) согласились не публиковать детальное описание уязвимостей в Cisco IOS, доклад "The Holy Grail: Cisco IOS Shellcode and Remote Execution", посвященный проблемам с реализацией IPv6, все-таки появился в Internet.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/07/08.html]

ISS в последний момент отменила презентацию доклада, после чего он был буквально вырван из материалов конференции, а диски с ним уничтожены, но сам Майкл Линн предпочел уволиться из ISS и все равно выступить. Опубликованные слайды предположительно являются копией первоначальных материалов, они содержат логотип ISS, в них отсутствует ссылка на резюме Линна.

В пятницу информационное сообщение об уязвимости в IPv6 было опубликовано и на сайте Cisco. Представитель Cisco заявил, что компания не планирует препятствовать распространению доклада, поскольку с учетом возможностей Internet это "все равно, что разодрать подушку посреди улицы и пытаться собрать все перья". Также было заявлено, что работа над исправлением ведется начиная с апреля, и в настоящее время большинство пользователей последних версий системы уже не подвержен данной уязвимости. В качестве одного из решений предлагается отключить поддержку IPv6 в сетях, которым он не нужен (процентов 99, как я понимаю).

Тем не менее, Ричард Форно (Richard Forno), владелец сайта Infowarrior.org, на котором были опубликованы слайды, уже получил факc от адвокатов ISS, требующий удаления материалов с сайта, после чего заменил доклад этим самым факсом.

Источник: InfoWorld, Cisco advisory, ZDNet
теги: cisco, ios, конференции, уязвимости  |  обсудить  |  все отзывы (4)


OS/2 -> open source?
jammer // 22.07.05 15:26
Почти 10 тыс.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/07/07.html]
человек подписали петицию с призывом к IBM опубликовать исходный код операционной системы OS/2.

На сайте утверждается, что превращение OS/2 в проект open source принесет выгоды заказчикам IBM, желающим сохранить операционную систему или перейти на другую операционную систему. В IBM пока не удалось получить комментариев по поводу того, будут ли там рассматривать возможность превращения OS/2 в проект open source.

Источник: zdnet.ru
теги: ibm, os/2, open source  |  обсудить  |  все отзывы (1)


RIP OS/2
dl // 15.07.05 11:42
IBM забила последние гвозди в крышку гроба OS/2 - официально объявлено о прекращении поставок с 23 декабря этого года и о прекращении поддержки с 1 января 2007.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/07/06.html]
Пользователям, оставшимся верными тихо умиравшей последние лет десять "Windows лучшей, чем Windows", предложено мигрировать на Linux.

Источник: The Inquirer (via ktirf)
теги: linux, windows, ibm, os/2  |  обсудить  |  все отзывы (1)




««    «   281  |  282  |  283  |  284  |  285  |  286  |  287  |  288  |  289  |  290 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach