BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=76

Russian Security Newsline
Хотите установить RSN на своем сайте?

Microsoft отзывает четыре патча
dl // 18.08.14 16:12
Microsoft отзывает вышедшие на прошлой неделе патчи, входящие в состав обновления MS14-045 (KB2982791, KB2970228, KB2975719, KB2975331) из-за возможных проблем с синим экраном смерти после их установки на Windows 7 и черным экраном смерти на Windows RT, 8, и 8.1.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/07.html]
Проблема возникает не сразу, а после перезагрузки (в случае Windows 8.1 после двух перезагрузок).

Причем Microsoft рекомендует удалить их даже в том случае, если сейчас все работает нормально - есть шанс, что они могут повлиять на поведение других устанавливаемых приложений. Необходимо удалить все перечисленные обновления.

В том случае, если компьютер уже не грузится, пригодится инструкция из 12 пунктов, включающая загрузку в Safe Mode, удаление файла fntcache.dat и возню с реестром.

Источник: InfoWorld
теги: microsoft, patch  |  обсудить  |  все отзывы (1)


Интернет уперся в очередные 512К
dl // 14.08.14 13:39
На днях полные таблицы маршрутизации протокола BGP у ряда крупных провайдеров преодолели рубеж в 512 тысяч записей, что начало приводить к проблемам связности, а некоторые хостинговые компании (например, LiquidWeb) просто полностью упали.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/06.html]

Суть проблемы заключается в следующем. Таблицы маршрутизации обычно хранятся в специализированной памяти TCAM (Tertiary Content Addressable Memory). В широко распространенных маршрутизаторах класса Cisco 7600/Catalyst 6500 объем этой памяти не менялся годами и рассчитан на миллион записей (на самом деле 1024К). Эти 1024К в стандартной конфигурации поделены на 512К для IPv4 и 256К для IPv6 (который требует удвоенного объема памяти). Превышение этих порогов может привести к самым разным эффектам от выпадения маршрутов до полного краха маршрутизаторов.

Первые предупреждения начали раздаваться уже пару лет назад, когда размер таблиц превысил 450К (увеличившись за год на 50К), в мае этого года о надвигающемся коллапсе своих покупателей предупредила и Cisco.

Существует два выхода: потратить деньги и срочно обновить маршрутизаторы на более свежие, в которых убраны эти ограничения, либо отложить решение на потом и перенастроить лимиты, увеличив таблицу для IPv4 за счет IPv6 (полная таблица которого сейчас все равно не превышает 20 тысяч записей).

Источник: ZDNet
теги: bgp, retro  |  обсудить  |  все отзывы (6)


Августовские обновления от MS
dl // 13.08.14 01:19
Девять обновлений, закрывающих 37 уязвимостей, 25 из которых приходится на IE.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/05.html]
Два критичных: кумулятивное обновление IE и удаленное исполнение кода в Windows Media Center. Оставшиеся: удаленное исполнение кода в OneNote, эскалация привилегий в SQL Server, драйверах режима ядра, службе установщика и Microsoft SharePoint Server; обход функций безопасности в .NET Framework и в компоненте LRPC.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


WiFi по паспортам: ложная паника
dl // 08.08.14 12:33
Руководитель департамента информационных технологий города Москвы Артем Ермолаев уточнил, что под пунктами коллективного доступа в интернет, которые должны требовать документы, удостоверяющие личность (новость, поставившая на уши весь Рунет и за считаные часы обросшая тоннами глубокомысленных комментариев от людей, привыкших читать только заголовки) понимаются вполне конкретные пункты коллективного доступа (ПКД), которые представляют собой помещения с возможностью выхода в интернет для населения - специальные рабочие места в отделениях "Почты России", с которых посетители могут выйти в интернет, а также отсканировать или распечатать документы.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/04.html]

"Никто не собирается ограничивать WiFi в местах общего пользования. Это относится только к пунктам коллективного доступа, которые фактически финансируются в рамках универсальной услуги связи [...] К пунктам Wi-Fi в парках, метро, вузах, школах, больницах в городе Москва это относиться не будет. Пользуйтесь Wi-Fi и наслаждайтесь интернетом".

ПКД предусмотрены в ФЗ "О связи" и являются частью универсальных услуг связи, которые также включают услуги телефонной связи с помощью таксофонов. Оператором универсальных услуг связи является "Ростелеком".

Выдыхаем, расходимся.

Источник: ИТАР-ТАСС
теги: анонимность  |  обсудить  |  все отзывы (0)


Рекордная кража миллиарда с лишним аккаунтов, опять эти русские
dl // 06.08.14 03:17
По словам специалистов компании Hold Security из Милуоки, группировка злобных русских хакеров, за которой они следили последние семь месяцев, успешно внедрила вредоносный код по крайней мере на 420 тысяч сайтов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/03.html]
Результатом этих действий стала кража 1.2 миллиарда сочетаний имен/паролей и более полумиллиарда почтовых адресов.

Отдельные мудрые эксперты уже успели назвать это предупреждением от русских и скорее политическим заявлением, чем угрозой безопасности.

Источник: USA Today
теги: leak  |  обсудить  |  все отзывы (0)




««    «   71  |  72  |  73  |  74  |  75  |  76  |  77  |  78  |  79  |  80 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach