|
Russian Security Newsline
Хотите установить RSN на своем сайте?
FireFox избавится от потенциальной уязвимости десятилетней давности
Проблема затрагивает обработку CSS-стиля :visited, отвечающего за работу с посещенными ссылками, и настолько тесно связана с механизмом отображения страниц, что программисты просто не представляли, как с ней справиться, не поломав ключевую функциональность. Теперь же обещано устранение проблемы путем, не приносящим в жертву юзабилити. Некоторые сайты, возможно, будут выглядеть немного по-другому, но посещенные ссылки все-таки будут другого цвета. Могут пострадать сайты, пытающиеся выделять посещенные ссылки не только цветом. Впрочем, некоторые эксперты считают, что данное решение не полностью устранит проблему, а лишь усложнит ее использование, хотя и называют это шагом в правильном направлении.
РИТ++ / 2010: программа конференции
В этом году в рамках большой конференции РИТ++ / 2010 пройдут несколько профессиональных тематических мероприятий, в том числе конференция для системных администраторов RootConf, perl-конференция MayPerl, конференции AgileDays, RailsClub и другие. Ожидается 4 параллельных потока с докладами, мастер-классами и лекциями от лучших специалистов в своих областях. Традиционно для обмена опытом на конференцию веб-разработчиков РИТ++ приезжают западные докладчики, в этом году свое участие уже подтвердили Алекс Могилевский - Microsoft, один из архитекторов Internet Explorer, Патрик Мишо - архитектор компилятора Perl 6 Rakudo и Патрик Лауке - успешный веб-разработчик, специалист по веб-стандартам, доступности и открытым форматам, веб-евангелист в компании Opera Software. Всего на конференцию было подано более 150 заявок, из которых программные комитеты, в состав которых входят известные и признанные специалисты Рунета, выбрали лучшее. Несколько примеров того, что зацепило мой отчасти пристрастный взгляд:
Атака через PDF, не требующая особых уязвимостей
Изъяты серверы еще одной веб-компании
Тривиальная ошибка в iPhone-приложении привела к утечке массы личных фотографий
Собственно говоря, факт того, что фотографии передаются совершенно открыто, был известен уже несколько месяцев. Но никто на это не обращал особого внимания, пока пару дней назад эту информацию не опубликовали в очередной раз на reddit.com, снабдив на этот раз разжеванной инструкцией по вытаскиванию фото. Ну а дальше все пошло по нарастающей - разумеется, уже появился сайт с аккуратной подборкой обнаруженных фото, включая, мягко говоря, очень личные. Пока авторы программы срочно отрубили свои серверы, пообещав вернуться после исправления проблемы. Даже интересно, какая волна исков от разгневанных пользователей накроет их после этого.
Предложить свою новость |
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
backdoor
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
python
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|