BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=4

Russian Security Newsline
Хотите установить RSN на своем сайте?

20 лет Ubuntu
dl // 20.10.24 19:11
20 октября 2004 было объявлено о выходе первого релиза Ubuntu с кодовым именем The Warty Warthog (Бородавчатый бородавочник).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/10/02.html]
Кстати, при желании его до сих пор можно скачать — как и любую более позднюю версию.

Источник: ubuntu-announce mailing list
теги: unix  |  обсудить  |  все отзывы (0)


Tailscale окончательно забанила российские адреса
dl // 02.10.24 18:54
Популярная mesh-vpn Tailscale, позволяющая без особых усилий объединить в одну сеть узлы, закопанные за корпоративными nat'ами, еще год назад решила сделать жест доброй воли и заблокировала скачивание своего дистрибутива с российских адресов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/10/01.html]
Работе это особо не мешало, клиенты продолжали работать как ни в чем не бывало.

Отпиливание хвоста по частям продолжилось, и весной этого года отвалилась проверка обновлений. Ну а с 1 октября блокировка по geoip была включена и для панели администратора, и для подключения клиентов к управляющему серверу. Запущенные ранее клиенты продолжали работать, но при первой же перезагрузке переставали видеть сеть. Причем если с Notion пользователей хотя бы предупредили заранее, тут многие даже не сразу поняли, что произошло.

Впрочем, альтернатив пока хватает. Тот же опенсорсный ZeroTier работает ничуть не хуже. Можно даже просто поднять self-hosted управляющий сервер Headscale (если есть, где поднимать).

Update от 4.10: сегодня внезапно (и столь же тихо) снова заработало, но осадочек остался.
Update 2: Tailscale разослала письмо, в котором говорится, что они очень серьезно относятся к своим юридическим обязательствам, но поторопились с выкатыванием кода, который привел к блокировке пользователей в некоторых странах. Изменения откатили, но в будущем их все равно придется воплотить, обязательно предварительно об этом уведомив.

Источник: reddit
теги: vpn  |  обсудить  |  все отзывы (0)


Прекращение работы антивируса Касперского в США
dl // 30.09.24 17:30
30 сентября вступает в силу запрет на использование программ "Лаборатории Касперского" в США.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/09/01.html]
За неделю до этого многие американские пользователи обнаружили на своих машинах вместо антивируса Касперского не слишком-то известный продукт UltraAV от Pango Group. В Windows-системах замена произошла автоматически, пользователи macOS и Android получили извещения по почте. Всего Pango Group было передано около миллиона пользовательских аккаунтов.

Источник: The Register
теги: virus  |  обсудить  |  все отзывы (0)


Microsoft Authenticator теряет пользовательские аккаунты
dl // 05.08.24 22:21
Внезапно выяснилось, что довольно популярное приложение для двухфакторной аутентификации Microsoft Authenticator всю свою жизнь (с 2016 года) имело неприятную особенность: при добавлении через QR-код перезаписывало аккаунт с тем же именем пользователя.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/08/01.html]
С учетом того, что ряд сервисов в качестве имени использует электронную почту, вероятность затереть существующий аккаунт совершенно другого сервиса тут совершенно ненулевая. Причем узнаете вы об этом, когда станет уже слишком поздно что-то менять.

Источник: Slashdot
теги: microsoft  |  обсудить  |  все отзывы (0)


Облачнолазурное
dl // 31.07.24 17:34
Как-то совсем не задалось с облаками у Microsoft в этом июле.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2024/07/01.html]
Сначала инцидент с обновлением CrowdStrike Falcon 19 июля, который зацепил заодно и Azure с собственными сервисами MS, да так хорошо, что версия с Azure как источником проблемы некоторое время была одной из основных. Хотя в той ситуации самой Microsoft удалось более-менее оправдаться, осадочек остался.

И вот как будто чтобы закрепить впечатление, теперь уже в самой инфраструктуре Azure 30 июля случился восьмичасовой сбой, зацепивший Azure Front Door (AFD) и Azure Content Delivery Network (CDN), что по цепочке потащило за собой, например, проблемы с Minecraft, GitHub, мобильным приложением Starbucks и т.п.

Источником сбоя названа DDoS-атака. С основными проблемами удалось разобраться за пару часов, но в Microsoft признали, что "ошибки в реализации защиты усилили негативные последствия атаки вместо их устранения".

Источник: The Register
теги: microsoft, ddos  |  обсудить  |  все отзывы (0)




  «   1  |  2  |  3  |  4  |  5  |  6  |  7  |  8  |  9  |  10 >>  »    »»


Предложить свою новость



  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach