CEO Mozilla сравнил Safari с вредоносным софтом
dl // 25.03.08 21:43
CEO Mozilla Джон Лилли (John Lilly) заявил, что техника, используемая Apple для распространения Safari, граничит с практикой, используемой для распространения вредоносного софта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/10.html]
Поводом к этому послужило недавнее появление Safari 3.1 (причем выбранным по умолчанию, даже если раньше следа его на этой машине не было) в списке обновлений Apple Software Update, которая устанавливается вместе с QuickTime либо iTunes.
Microsoft подтвердила уязвимость в Word
dl // 24.03.08 15:47
Microsoft подтвердила наличие уязвимости в Word, связанной с Microsoft Jet Database Engine.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/09.html]
Для успешного использования атакующий должен вынудить жертву открыть подготовленный документ. Пользователи Windows Server 2003 SP2 и Windows Vista не затронуты, поскольку используют другую версию Jet. Предположительно исправление выйдет в ближайший день плановых обновлений.
Apple выпустила крупнейшее обновление за последнее время
dl // 19.03.08 04:40
Помимо вторничного обновления Safari, Apple выпустила крупнейшее обновление за последнее время (а похоже, что и за всю свою историю), перекрывшее предыдущий ноябрьский мегапатч.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/08.html]
На этот раз исправлено по крайней мере 80 уязвимостей в Tiger и Leopard, затрагивающих как пользовательские, так и серверные компоненты OS X.
Apple залатала 13 дырок в Safari
dl // 18.03.08 23:01
Apple выпустила очередную версию "самого безопасного броузера", содержащую исправления по крайней мере 13-ти документированных уязвимостей как в Mac, так и в Win-версиях - в диапазоне от потенциальных XSS до удаленного исполнения кода в Mac OS X.
Vista SP1 - теперь официально
dl // 18.03.08 21:11
Windows Vista SP1 теперь доступен через Windows Update для всех желающих.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/03/06.html]
Пока открыта версия, включающая пять языков (English, French, Spanish, German, Japanese), владельцам прочих систем обновление просто не будет предложено. Также обновление может быть недоступно, если в системе установлены драйверы, которые Windows Update посчитает потенциально опасными для его установки (в большинстве случаев ситуация исправляется обновлением драйверов через тот же Windows Update). Доступна и standalone версия. В апреле ожидается вторая волна выпуска SP1, включающая версию на 31 языке.
Предложить свою новость