"Короля спама" приговорили к 2.5 годам за фейсбучный спам
dl // 17.06.16 13:04
Сэнфорд Уоллес (Sanford Wallace), прославившийся своей спамерской деятельностью еще в середине 90-х и признавший в прошлом году факт взлома полумиллиона аккаунтов Facebook, использованных для рассылки более 27 миллионов сообщений в 2008-2009 годах, приговорен к 30 месяцам тюремного заключения и штрафу в 310 тысяч долларов.
Microsoft открыла исходники Checked C
dl // 17.06.16 10:35
Microsoft выложила на GitHub исходники Checked C - расширения языка, добавляющего статическую и динамическую проверку переполнений буфера, некорректных приведений типов и т.п.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/06/08.html]
 Доступны спецификация и модифицированные версии clang и LLVM.
Пора сносить Flash
dl // 17.06.16 01:42
Или по крайней мере срочно ставить последнее обновление, закрывающее 36 уязвимостей.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/06/07.html]
 По крайней мере одна из них, обнаруженная Лабораторией Касперского, уже вовсю используется для распространения вредоносного софта. Есть основания надеяться, что в ближайшее время Flash постигнет судьба Java - уже в этом году планируется выпуск Safari и Chrome с по умолчанию отключенным плагином.
iOS-приложения распрощаются с HTTP
dl // 15.06.16 09:29
С 1 января 2017 года для приложений, публикуемых в App Store, станет обязательным использование App Transport Security (ATS).  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/06/06.html]
 ATS, подразумевающая принудительное использование HTTPS при обращении к веб-сервисам, появилась в iOS 9 и OS X 10.11 (El Capitan), но разработчики приложений при желании пока еще могут отключать это поведение.
Июньские обновления от MS
dl // 14.06.16 22:10
Всего 16, из которых 5 критичных, закрывают 44 уязвимости.  
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/06/05.html]
 Критичные: кумулятивные обновления IE, Edge,  JScript и VBScript; удаленное исполнение кода в Microsoft Office и DNS Server. Важные: удаленное исполнение кода в Netlogon и Microsoft Windows PDF; эскалация привилегий в Group Policy, драйверах уровня ядра, Microsoft Graphics Component, SMB Server, WPAD и Windows Diagnostic Hub; утечка информации в Exchange Server; DoS на Active Directory и Windows Search Component.
 
Предложить свою новость