BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=92

Russian Security Newsline
Хотите установить RSN на своем сайте?

20 лет FreeBSD
dl // 22.06.13 11:58
На этой неделе случилось 20 лет с того момента, как при обсуждении анонса нового форка BSD 4.3 было предложено имя FreeBSD.

Источник: FreeBSD News
теги: freebsd  |  обсудить  |  все отзывы (1)


Очередной критичный патч Java
dl // 19.06.13 13:40
Oracle выпустила крупный патч для Java, включающий исправления 40 уязвимостей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/06/04.html]
37 из них могут быть использованы удаленно без аутентификации.

Традиционная ссылка: как блокировать Java.

Источник: Oracle Java SE Critical Patch Update Advisory
теги: oracle, java, patch  |  обсудить  |  все отзывы (0)


Июньские обновления от MS и Adobe
dl // 11.06.13 22:50
Всего пять, включая одно критичное - кумулятивное обновление для IE.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/06/03.html]
Оставшиеся - утечка информации в ядре, DoS на драйверы уровня ядра, эскалация привилегий в спулере, удаленное исполнение кода в Office при использовании Word для чтения сообщений.

Вышедшее синхронно критичное обновление Adobe Flash Player закрывает уязвимость, приводящую к удаленному исполнению кода.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, adobe, patch  |  обсудить  |  все отзывы (0)


Бэкдор в Hetzner
dl // 06.06.13 21:46
Популярный хостер Hetzher разослал своим пользователям предупреждения о возможной утечке информации из-за бэкдора, обнаруженного сначала в службе мониторинга, а затем и в администраторском интерфейсе корневых серверов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/06/02.html]
Бэкдор работал исключительно в памяти, внедрившись в процессы Apache и sshd и не модифицируя файлы на диске, поэтому не могу быть обнаружен стандартными средствами проверки контрольных сумм.

Предположительно была скомпрометирована база данных по клиентам, содержащая захэшированные SHA256 пароли. Финансовая информация практически не пострадала, в базе хранились лишь три последние цифры, срок действия и тип карт.

Пользователям предлагается срочно сменить пароли, ведется расследование, обновляется страница с FAQ.

Источник: Hetzner
теги: leak  |  обсудить  |  все отзывы (0)


DevConf 2013
dl // 05.06.13 01:48
14-15 июня в Москве пройдет профессиональная конференция, посвященная ведущим технологиям программирования и веб-разработки DevConf 2013.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/06/01.html]
На первый день традиционно приходятся основные конференции, на второй - мастер-классы.

Пять конференций первого дня: DevConf::PHP(), DevConf::Python(), DevConf::Ruby(), DevConf::Javascript(), Devconf@Mobi(). Среди заявленных тем - разработка кроссплатформенных фреймворков, мобильных приложений, работа с различными СУБД, автоматизированному тестированию и т.п.

Мастер-классы 15 июня посвящены разработке масштабируемых высоконагруженных веб-проектов, оптимизации взаимодействия с MySQL, формированию команды веб-разработчиков.

Регистрация участников заканчивается 12 июня, участие платное, участие в мастер-классах оплачивается отдельно.

Источник: DevConf 2013
теги: конференции  |  обсудить  |  все отзывы (0)




««    «   91  |  92  |  93  |  94  |  95  |  96  |  97  |  98  |  99  |  100 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach