С наступающим
dl // 31.12.09 23:59
Всех читателей - с неизбежно приближающимся 12.19.16.17.13 (9 Бен 11 Канкин).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/06.html]
Хороших выходных и успешного их преодоления.
Adobe пообещала залатать Акробат через месяц
dl // 16.12.09 22:47
Adobe признала существование критической уязвимости в Adobe Reader и Acrobat, как версий 9.2, так и более ранних.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/05.html]
Выход исправления запланирован аж на 12 января, до тех же пор всем пользователям предлагается сходить в его настройки и запретить исполнение JavaScript (Edit->Preferences->JavaScript, сбросить Enable Acrobat JavaScript). И сделать это поскорее, за день-два использующий ее код разойдется широко.
Гугль запустил сайт с расширениями для Chrome
dl // 09.12.09 00:19
На данный момент там уже доступно 368 расширений, в том числе некоторые знакомые по FireFox (Adblock /пока не очень рабочий/, Xmarks, IE Tab и т.п.).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/04.html]
Для использования потребуется установить последнюю бету.
Декабрьские обновления от MS
dl // 09.12.09 00:13
Все как в прошлый раз, всего 6, половина критических.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/03.html]
Критические - традиционное кумулятивное обновление для IE и исправления удаленного исполнение кода в MS Project и Internet Authentication Service. Важные - DoS на Local Security Authority Subsystem и удаленное исполнение кода в Active Directory Federation Services и текстовых конвертерах для WordPad и Office.
И о бэкапах
dl // 04.12.09 11:29
Я воздержался от комментариев вчера - ну сломали МК и сломали, с кем не бывает.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2009/12/02.html]
Но почитав, что пишут о случившемся журналисты и руководство газеты, не могу удержаться от повторения азбучных истин. Ребята, если злобнохакерская атака безвозвратно выносит весь сервер, а заодно и архивы, если таковые имелись, то в последнюю очередь стоит винить науськанных спецслужбами злобных хакеров, а в первую очередь - профнепригодность своего технического персонала. Потому что при таком раскладе лишь вопрос времени, когда вы потеряете все нажитое непосильным трудом, и неважно, что будет причиной - хакерская атака, сбой жесткого диска, визит в датацентр зеленых человечков в масках.
Кстати, ничуть не удивлюсь, если окажется справедливой информация о том, что взлома вообще не было.
Предложить свою новость