BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=36

Russian Security Newsline
Хотите установить RSN на своем сайте?

Microsoft выпустила внеочередной патч для Flash
dl // 22.02.17 13:36
Несмотря на перенос февральских патчей, Microsoft пришлось выпустить срочное исправление патч для уязвимости в Flash, затрагивающей все актуальные версии IE и Edge.

Источник: The Verge
теги: microsoft, patch, flash  |  обсудить  |  все отзывы (0)


Google опять обнародовала неисправленную уязвимость в Windows
dl // 20.02.17 02:02
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/03.html]

Уязвимость затрагивает gdi32.dll и позволяет прочитать память атакованной системы с помощью вредоносного emf-файла (в том числе, спрятанного внутри других документов). Первый раз она была обнародована в том же стиле еще в марте прошлого года вместе с пачкой других уязвимостей, закрыта в июне, но, по мнению инженеров Google, исправление оказалось недостаточным.

Источник: BleepingComputer
теги: microsoft, patch, google  |  обсудить  |  все отзывы (1)


Ссылка смерти для Windows
dl // 05.02.17 13:48
В реализации SMB-протокола всех поддерживаемых версий Windows содержится уязвимость, приводящая к синему экрану смерти (BSOD) при получении некорректного ответа от SMB-сервера.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/02.html]
Неприятность этой уязвимости в том, что подключение к вредоносному серверу может быть спровоцировано, например, ссылкой на изображение в теле html-страницы или в письме (открыть ссылку, правда, придется в Internet Explorer).

Microsoft была поставлена в известность об этой уязвимости еще в сентябре, исправление ожидалось в декабрьской порции обновлений, но было отложено до февраля. Код, демонстрирующий уязвимость, уже выложен на GitHub.

Источник: The Register
теги: windows  |  обсудить  |  все отзывы (0)


Metasploit теперь проверяет и умные устройства
dl // 03.02.17 20:30
Популярный пентестовый фреймворк Metasploit обзавелся поддержкой "умных" устройств (IoT).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/01.html]
Теперь поддерживются не только сетевые соединения, но и прямое подключение, а также работа через REST API.

Источник: ZDNet
теги: iot  |  обсудить  |  все отзывы (0)


Google запустила собственный CA
dl // 27.01.17 19:56
Google объявила о создании Google Trust Services, своего собственного Certificate Authority, основное назначение которого - поддержка сертификатов Google и Alphabet.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/01/02.html]
Google Trust Services будет использовать в своей работе четыре своих корневых сертификата и два купленных у GlobalSign. Используемый ранее подчиненный CA GIAG2 будет поддерживаться в течение неопределенного времени.

One ring to rule them all.

Источник: Google Security Blog
теги: google  |  обсудить  |  все отзывы (2)




««    «   31  |  32  |  33  |  34  |  35  |  36  |  37  |  38  |  39  |  40 >>  »    »»


Предложить свою новость



  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach