Microsoft выпустила внеочередной патч для Flash
dl // 22.02.17 13:36
Несмотря на перенос февральских патчей, Microsoft пришлось выпустить срочное исправление патч для уязвимости в Flash, затрагивающей все актуальные версии IE и Edge.
Источник: The Verge теги: microsoft, patch, flash | обсудить | все отзывы (0) |
Google опять обнародовала неисправленную уязвимость в Windows
dl // 20.02.17 02:02
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/03.html]
Уязвимость затрагивает gdi32.dll и позволяет прочитать память атакованной системы с помощью вредоносного emf-файла (в том числе, спрятанного внутри других документов). Первый раз она была обнародована в том же стиле еще в марте прошлого года вместе с пачкой других уязвимостей, закрыта в июне, но, по мнению инженеров Google, исправление оказалось недостаточным.
Источник: BleepingComputer теги: microsoft, patch, google | обсудить | все отзывы (1) |
Ссылка смерти для Windows
dl // 05.02.17 13:48
В реализации SMB-протокола всех поддерживаемых версий Windows содержится уязвимость, приводящая к синему экрану смерти (BSOD) при получении некорректного ответа от SMB-сервера.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/02.html]
Неприятность этой уязвимости в том, что подключение к вредоносному серверу может быть спровоцировано, например, ссылкой на изображение в теле html-страницы или в письме (открыть ссылку, правда, придется в Internet Explorer).
Microsoft была поставлена в известность об этой уязвимости еще в сентябре, исправление ожидалось в декабрьской порции обновлений, но было отложено до февраля. Код, демонстрирующий уязвимость, уже выложен на GitHub.
Источник: The Register теги: windows | обсудить | все отзывы (0) |
Metasploit теперь проверяет и умные устройства
dl // 03.02.17 20:30
Популярный пентестовый фреймворк Metasploit обзавелся поддержкой "умных" устройств (IoT).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/01.html]
Теперь поддерживются не только сетевые соединения, но и прямое подключение, а также работа через REST API.
Источник: ZDNet теги: iot | обсудить | все отзывы (0) |
Google запустила собственный CA
dl // 27.01.17 19:56
Google объявила о создании Google Trust Services, своего собственного Certificate Authority, основное назначение которого - поддержка сертификатов Google и Alphabet.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/01/02.html]
Google Trust Services будет использовать в своей работе четыре своих корневых сертификата и два купленных у GlobalSign. Используемый ранее подчиненный CA GIAG2 будет поддерживаться в течение неопределенного времени.
One ring to rule them all.
Источник: Google Security Blog теги: google | обсудить | все отзывы (2) |
«« « 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 » »» |
|
|