![]() |
![]() |
|||
|
![]() |
![]() |
||
![]() |
||||
![]() |
Google опять обнародовала неисправленную уязвимость в Windows
dl // 20.02.17 02:02
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/03.html]
Уязвимость затрагивает gdi32.dll и позволяет прочитать память атакованной системы с помощью вредоносного emf-файла (в том числе, спрятанного внутри других документов). Первый раз она была обнародована в том же стиле еще в марте прошлого года вместе с пачкой других уязвимостей, закрыта в июне, но, по мнению инженеров Google, исправление оказалось недостаточным.
Источник: BleepingComputer теги: microsoft, patch, google | обсудить | все отзывы (1) |
Ссылка смерти для Windows
dl // 05.02.17 13:48
В реализации SMB-протокола всех поддерживаемых версий Windows содержится уязвимость, приводящая к синему экрану смерти (BSOD) при получении некорректного ответа от SMB-сервера.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/02.html]
Неприятность этой уязвимости в том, что подключение к вредоносному серверу может быть спровоцировано, например, ссылкой на изображение в теле html-страницы или в письме (открыть ссылку, правда, придется в Internet Explorer).
Microsoft была поставлена в известность об этой уязвимости еще в сентябре, исправление ожидалось в декабрьской порции обновлений, но было отложено до февраля. Код, демонстрирующий уязвимость, уже выложен на GitHub.
Источник: The Register теги: windows | обсудить | все отзывы (0) |
Metasploit теперь проверяет и умные устройства
dl // 03.02.17 20:30
Популярный пентестовый фреймворк Metasploit обзавелся поддержкой "умных" устройств (IoT).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/01.html]
Теперь поддерживются не только сетевые соединения, но и прямое подключение, а также работа через REST API.
Источник: ZDNet теги: iot | обсудить | все отзывы (0) |
Google запустила собственный CA
dl // 27.01.17 19:56
Google объявила о создании Google Trust Services, своего собственного Certificate Authority, основное назначение которого - поддержка сертификатов Google и Alphabet.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/01/02.html]
Google Trust Services будет использовать в своей работе четыре своих корневых сертификата и два купленных у GlobalSign. Используемый ранее подчиненный CA GIAG2 будет поддерживаться в течение неопределенного времени.
One ring to rule them all.
Источник: Google Security Blog теги: google | обсудить | все отзывы (2) |
Январские обновления от MS
dl // 11.01.17 01:54
Скромно, всего четыре, из которых одно критичное обновление для Adobe Flash, остальные - кумулятивное обновление Edge, удаленное исполнение кода в MS Office, DoS на Local Security Authority Subsystem.
Источник: Microsoft Security Bulletin Summary теги: microsoft, patch | обсудить | все отзывы (0) |
«« « 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 ![]() |
|
|