|  |  | |||
| 
 |  |  | ||
|  https://bugtraq.ru/rsn/?page=41 | ||||
|  | ||||
 
Деннис Ритчи умер. Опять.
dl // 14.10.16 16:52
Со вчерашнего дня социальные сети заполнились сокрушенными перепостами о смерти одного из создателей С.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/03.html]
 Отметился CEO Google Сундар Пичаи, основатель Craigslist Крэг Ньюмарк и другие. 
Вот только штука в том, что Ритчи умер почти ровно 5 лет назад, 8 октября 2011. Волну же некропостов (во всех смыслах слова) запустил основатель GigaOm Ом Малик, наткнувшийся на статью Wired пятилетней давности и не удосужившийся обратить внимание на дату, светящуюся прямо в URL. Ну а после ретвита Сундара Пичаи лавину опоздавших соболезнований было уже не остановить.
С другой стороны, пять лет назад смерть Ритчи прошла относительно незамеченной популярными СМИ на фоне случившейся примерно тогда же смерти Стива Джобса. Так что некая поэтическая справедливость во всем этом есть.
| Источник: OfficeChai теги: rip | обсудить | все отзывы (0) | 
Проблемы с сертификатами GlobalSign
dl // 13.10.16 17:35
CA GlobalSign, услугами которого пользуется множество популярных ресурсов, начиная с той же Википедии, сообщил о проблемах со своим OCSP, которые приводили к ложным сообщениям об отозванных сертификатах (OCSP - Online Certificate Status Protocol, предназначенный для получения информации о статусе сертификатов).  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/02.html]
 Из-за отзыва перекрестного сертификата (cross-certificate), который раньше связывал два корневых, зацепило несколько промежуточных (intermediates), что и отразилось на пользователях.
Проблемы на стороне GlobalSign уже устранены, перекрестный сертификат удален из базы OCSP, но ситуация усугубляется тем, что ложная информация могла залипнуть в пользовательских кэшах, инструкция по сбросу которых уже опубликована. Но можно и просто подождать дня четыре.
| Источник: GlobalSign теги: ssl | обсудить | все отзывы (0) | 
Октябрьские обновления от MS
dl // 11.10.16 22:36
Десяток обновлений, из которых половина критичных, закрывающих почти полсотни уязвимостей.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/10/01.html]
 Критичные: кумулятивные обновления IE и Edge, удаленное исполнение кода в Microsoft Graphics Component, Microsoft Video Control и Adobe Flash. Остальные: удаленное исполнение кода в обработчике RTF-файлов из MS Office, эскалация привилегий в драйверах уровня ядра, Diagnostics Hub и Windows Registry, утечка информации в Microsoft Internet Messaging API.
| Источник: Microsoft Security Bulletin Summary теги: microsoft, patch | обсудить | все отзывы (0) | 
Mozilla планирует перестать доверять сертификатам WoSign и Startcom
dl // 28.09.16 03:31
Проведя расследование того, что творится с сертификатами, выданными китайским CA WoSign и предположительно купленным им StartCom (факт покупки скрывался и отрицался, но анализ показал, что с конца 2015 года StartCom использует либо инфраструктуру WoSign, либо ее клон), Mozilla опубликовала план действий, который предполагает столь жесткую меру как отзыв доверия сертификатам WoSign и StartCom в продуктах Mozilla с возможным восстановлением не ранее чем через год - и только в случае устранения замечаний.
 
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/09/04.html]
 
Т.е. сертификаты, выданные WoSign/StartCom начиная с некой еще на названной даты, в этот счастливый момент превратятся в тыкву. У владельцев же старых сертификатов останется некоторое время на переезд к новому CA. Что является слабым утешением - из альтернативных бесплатных вариантов в голову приходит только Let's Encrypt, требующий установки своих скриптов для регулярного обновления сертификатов, живущих всего три месяца.
| Источник: Slashdot теги: ssl | обсудить | все отзывы (0) | 
OpenSSL выпускает патч патча
dl // 27.09.16 11:27
Одно из вышедших на прошлой неделе исправлений уязвимостей в OpenSSL в свою очередь содержит уязвимость, способную привести к удаленному исполнению произвольного кода.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/09/03.html]
 Вышедшее срочное исправление, кроме того, устраняет еще одну уязвимость в ветке 1.0.2, связанную с обращением по нулевому указателю.
| Источник: The Register теги: ssl | обсудить | все отзывы (0) | 
| ««    «   41  |  42  |  43  |  44  |  45  |  46  |  47  |  48  |  49  |  50  »    »» | 
|  |  |