BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=81

Russian Security Newsline
Хотите установить RSN на своем сайте?

FreeBSD 10.0
dl // 20.01.14 21:55
Релиз "круглой" версии включает улучшенную поддержку виртуализации (в том числе встроенные драйверы для использования в Microsoft Hyper-V), поддержку TRIM для SSD в ZFS, официальную поддержку Raspberry Pi.

Источник: FreeBSD Announce
теги: freebsd  |  обсудить  |  все отзывы (2)


Вредоносные обновления расширений Chrome
dl // 19.01.14 17:25
Ars Technica раскопала примеры того, как схема обновлений Chrome extensions способствует распространению адвари и прочего малоприятного софта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/01/03.html]
Дело в том, что при смене автора расширения пользователь никак об этом не оповещается, а само оно продолжает тихо обновляться. В приведенных примерах авторы простых расширений (типа Add to Feedly или Tweet This Page) продали их за смешные суммы, после чего новые владельцы с удовольствием врубили показ рекламы ничего не подозревавшим пользователям - причем по полной программе, с перехватом страниц и результатов поиска (мало ведь кто читает, какие права им требуются). С учетом того, что антивирусы не очень помогают в таких ситуациях, а расширения еще и синхронизируются через гуглевский аккаунт, избавление от них будет тем еще удовольствием.

Источник: Ars Technica
обсудить  |  все отзывы (1)


Январские обновления от Adobe, Microsoft, Oracle
dl // 14.01.14 23:55
Adobe, Microsoft и Oracle синхронно отстрелялись ежемесячными и ежеквартальными патчами.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/01/02.html]
Adobe и Microsoft выступили скромно - первая исправила три уязвимости в Acrobat и обновила Flash, вторая выпустила четыре важных обновления, исправляющих удаленное исполнение кода в Office, утечку информацию в ядре и драйверах уровня ядра и DoS на Microsoft Dynamics AX.

А вот Oracle поставила очередной личный рекорд, выпустив 144 патча, 36 из которых относится к Java и 18 к MySQL. 34 исправленные уязвимости (в том числе одна в Oracle Database Server и три в MySQL) могли быть использованы удаленно без аутентификации.

Источник: Adobe, Microsoft, Oracle
теги: adobe, microsoft, oracle, patch  |  обсудить  |  все отзывы (0)


В Подмосковье поломались камеры ГИБДД
dl // 13.01.14 18:12
По данным "Газеты.Ru", в Подмосковье за одну ночь с 9 на 10 января вышли из строя все стационарные камеры "Стрелка-СТ".
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/01/01.html]
В качестве причины называется "вирусная" (ну да, как известно, все компьютерные угрозы связаны с вирусами) атака, повреждающая файловую систему блоков обработки и управления комплексов. Повреждены системные файлы, изменен пароль администратора, обнаружен некий вредоносный батч-файл, содержащий команды изменения пароля и запуска еще одного исполняемого файла.

С учетом того, что часть камер подключена к закрытой сети ГИБДД напрямую через оптоволокно, часть - через сеть сотовых операторов, столь синхронизированная атака, скорее всего, требовала прямого доступа в систему ГИБДД (хотя в принципе не исключен вариант заблаговременной закладки).

Восстановление системы обещано к четвергу, пока восстановлена работа 10 камер то ли из 110, то ли из 144.

Источник: Lenta.ru
обсудить  |  все отзывы (2)


С наступающим
dl // 31.12.13 23:59
Традиционный недельный новогодний полуавтопилот и традиционные же поздравления всех присутствующих с наступающим 19 декабря 2766 года ab Urbe condita, с пламенным приветом из этого самого Urbe.


теги: ny  |  обсудить  |  все отзывы (0)




««    «   81  |  82  |  83  |  84  |  85  |  86  |  87  |  88  |  89  |  90 >>  »    »»


Предложить свою новость



  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach