информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Портрет посетителяСтрашный баг в WindowsСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Январские обновления от Adobe
dl // 09.01.13 20:20
Adobe закрыла 28 уязвимостей в Flash Player, Reader и Acrobat, большинство из которых могло быть использовано для удаленного исполнения кода на атакованной системе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/07.html]
Любопытно, что на этот раз на долю Flash приходится всего одна уязвимость.

Источник: InfoWorld
теги: adobe, flash, acrobat  |  обсудить  |  все отзывы (0)


Январские обновления от MS
dl // 08.01.13 23:41
Всего 7 обновлений, 2 из которых критичные, остальные - важные.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/06.html]
Практически для всех, кроме последнего, ожидается выход работоспособного эксплоита в течение месяца. Критичные: удаленное исполнение кода в компонентах Windows Print Spooler и Microsoft XML Core Services. Важные: эскалация привилегий в System Center Operations Manager, .NET Framework, драйверах уровня ядра; обход защиты при установке SSL/TLS-соединения; DoS на Open Data Protocol.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Турецкий CA случайно выдал сертификат для google.com
dl // 08.01.13 23:00
Точнее, вместо обычного SSL-сертификата Turktrust полтора года назад выдал своим клиентам два так называемых subordinate CA-сертификата, которые позволяли своим владельцам в свою очередь раздавать сертификаты для любых доменов, которые принимались всеми, кто доверял "родительскому" сертификату.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/05.html]
Что открывает очевидные возможности для атаки класса man-in-the-middle. Обнаружили это в Гугле, когда один из клиентов таки выдал сертификат для google.com.

По этому поводу Гугль, Mozilla и Microsoft уже обновили свои браузеры на предмет блокировки тех двух злополучных сертификатов, а Turktrust заверил, что сгенерированный сертификат для google.com не использовался для зловредных целей, мамой клянемся.

Источник: InfoWorld
теги: leak, ssl  |  обсудить  |  все отзывы (16)


Уязвимость в драйверах NVIDIA
dl // 08.01.13 22:36
Оба ведущих производителя видеоускорителей отметились в декабре уязвимостями в своих драйверах.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/04.html]
В середине месяца отличилась AMD с модулем проверки наличия новой версии, которую теперь рекомендовано отключить. NVIDIA же припасла пользователям новогодний подарок - пользователь домена мог получить администраторский доступ к системе. На днях была закрыта и эта уязвимость.

Источник: SecurityWeek, InfoWorld
теги: patch  |  обсудить  |  все отзывы (0)


Adobe предупреждает об уязвимостях в ColdFusion
dl // 08.01.13 22:14
Adobe опубликовала информацию о трех обнаруженных уязвимостях в сервере приложений ColdFusion, позволяющие получить неавторизованный доступ к информации либо вообще захватить управление сервером.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/03.html]
Затронуты версии 9.0, 9.0.1, 9.0.2, 10. Исправление ожидается 15 января, пока же опубликованы рекомендации по конфигурированию, сводящиеся в основном к очистке боевого сервера от кусков, оставшихся от среды разработки.

Источник: InfoWorld
теги: adobe  |  обсудить  |  все отзывы (0)




««    «   101  |  102  |  103  |  104  |  105  |  106  |  107  |  108  |  109  |  110 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach