информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Страшный баг в WindowsSpanning Tree Protocol: недокументированное применениеАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Выживший RuTracker
dl // 18.02.16 01:56
В этой истории прекрасно чуть более, чем все.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/02/06.html]
Следим за руками: Медведев отчитывает Никифорова за то, что ему удается зайти на заблокированный RuTracker через ВГИКовскую сеть и увидеть на главной странице раздачу "Выжившего"; Роскомнадзор быстро находит виновного в лице провайдера, очень удачно еще с начала года начавшего процедуру самовыпиливания; тем временем выясняется, что на морде RuTracker'а вообще нет и не могло быть раздачи "Выжившего", а премьерский айпад, судя по всему, добрался до одноименного сайта в зоне .ru, который никто пока не блокировал, и который прямо сейчас получает свои 15 минут славы, не имея при этом никакого отношения к заблокированному RuTracker.org.

Поневоле вспоминается анекдот про "Поздно, все уже сознались".

Источник: TJournal, Интерфакс
теги: torrents, клоуны  |  обсудить  |  все отзывы (1)


Серьезная уязвимость в glibc
dl // 17.02.16 13:56
В GNU C Library обнаружена серьезная уязвимость, появившаяся там аж в мае 2008 года.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/02/05.html]
Классическое переполнение буфера в функции getaddrinfo делает уязвимыми практически все линуксовые приложения, обращающиеся к DNS (под раздачу попали все, от ssh до php).

Уязвимы все версии glibc, начиная с 2.9. Любопытно, что уязвимость стала известна разработчикам еще в июле 2015 года, но лихорадочное выкатывание патчей началось лишь после раскрытия уязвимости специалистами Google. Как всегда, хуже всего придется всевозможным роутерам, использующим linux (впрочем, многие из них используют облегченные альтернативы glibc). Пользователи Android на этот раз могут вздохнуть с облегчением - вместо glibc там используется своя стандартная библиотека, Bionic.

Источник: Ars Technica
теги: linux, retro  |  обсудить  |  все отзывы (0)


Айфоны не могут пережить 1.01.1970
dl // 11.02.16 22:15
Как внезапно выяснили пользователи Reddit, установка на айфоне/айпаде даты 1.01.1970 является эффективным средством превратить его в кирпич при следующей перезагрузке.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/02/04.html]
Не помогают ни Recovery mode, ни DFU. Скорее всего, происходит это в том случае, если текущее время с поправкой на часовой пояс приводит к отрицательному значению на внутренних часах, традиционно отсчитывающих секунды от того самого 1 января 1970.

Затронуты все устройства на 64-битных процессорах (A7, A8, A8X, A9 и A9X), с iOS всех версий.

Update: как выяснилось чуть позже, "кирпич" лечится полным разрядом аккумулятора, после чего внутренние часы приходят в норму.

Источник: Reddit
теги: iphone, retro  |  обсудить  |  все отзывы (0)


Февральские обновления от MS
dl // 09.02.16 22:21
Тринадцать бюллетеней, из которых 6 критичных: кумулятивные обновления для IE и Edge, удаленное исполнение кода в Microsoft Windows PDF Library, Windows Journal, Microsoft Office и Adobe Flash Player, эскалация привилегий в клиенте WebDAV, драйвере Remote Desktop Display, драйверах уровня ядра, DoS на .NET Framework, Active Directory Federation Services и NPS RADIUS Server.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Windows 10 стала рекомендованным обновлением
dl // 03.02.16 01:19
Microsoft продолжает гнуть свою линию по переводу пользователей на Windows 10.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/02/02.html]
Теперь это обновление переведено из разряда опциональных в рекомендованные, так что неосторожные пользователи Windows 7/8.1 с включенным автообновлением рискуют проснуться утром с новой системой (если у них включена обработка рекомендованных обновлений тем же способом, что и важных).

Источник: betanews
теги: microsoft, windows  |  обсудить  |  все отзывы (0)




««    «   41  |  42  |  43  |  44  |  45  |  46  |  47  |  48  |  49  |  50 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach