Microsoft подтвердила уязвимость в Word
dl // 24.03.08 15:47
Microsoft подтвердила наличие уязвимости в Word, связанной с Microsoft Jet Database Engine.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/09.html]
Для успешного использования атакующий должен вынудить жертву открыть подготовленный документ. Пользователи Windows Server 2003 SP2 и Windows Vista не затронуты, поскольку используют другую версию Jet. Предположительно исправление выйдет в ближайший день плановых обновлений.
Apple выпустила крупнейшее обновление за последнее время
dl // 19.03.08 04:40
Помимо вторничного обновления Safari, Apple выпустила крупнейшее обновление за последнее время (а похоже, что и за всю свою историю), перекрывшее предыдущий ноябрьский мегапатч.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/08.html]
На этот раз исправлено по крайней мере 80 уязвимостей в Tiger и Leopard, затрагивающих как пользовательские, так и серверные компоненты OS X.
Apple залатала 13 дырок в Safari
dl // 18.03.08 23:01
Apple выпустила очередную версию "самого безопасного броузера", содержащую исправления по крайней мере 13-ти документированных уязвимостей как в Mac, так и в Win-версиях - в диапазоне от потенциальных XSS до удаленного исполнения кода в Mac OS X.
Vista SP1 - теперь официально
dl // 18.03.08 21:11
Windows Vista SP1 теперь доступен через Windows Update для всех желающих.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/06.html]
Пока открыта версия, включающая пять языков (English, French, Spanish, German, Japanese), владельцам прочих систем обновление просто не будет предложено. Также обновление может быть недоступно, если в системе установлены драйверы, которые Windows Update посчитает потенциально опасными для его установки (в большинстве случаев ситуация исправляется обновлением драйверов через тот же Windows Update). Доступна и standalone версия. В апреле ожидается вторая волна выпуска SP1, включающая версию на 31 языке.
Zone-H подумывает о закрытии архива зеркал взломанных сайтов
dl // 18.03.08 12:50
Zone-H выставила на пользовательское голосование вопрос, продолжать ли вести архив зеркал взломанных сайтов, которых уже накопилось более 2.5 миллионов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/05.html]
У популярности такого архива есть и обратная сторона - некоторые критики утверждают, что не будь подобной площадки, взломщики, использующие Zone-H для саморекламы, потеряли бы существенный стимул своей деятельности (доля правды тут есть, могу судить по опыту поддержки своего старого архива, от которого избавился, подарив как раз zone-h).
Предложить свою новость