информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Портрет посетителяСетевые кракеры и правда о деле ЛевинаГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Microsoft закрыла 19-летнюю уязвимость в IE
dl // 12.11.14 11:43
Одна из уязвимостей в IE, закрытых в минувший вторник, восходит аж к золотым времена Windows 95 и затрагивает все выпущенные с тех пор версии Windows.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/11/03.html]
19-летняя уязвимость использовалась для атака класса man-in-the-middle и удаленного исполнения кода в течение последних 18 лет и была исправлена MS спустя полгода после обнаружения.

Источник: The Register
теги: microsoft, ie, patch, retro  |  обсудить  |  все отзывы (0)


Ноябрьские обновления от MS
dl // 12.11.14 01:20
Всего 16, закрывающих 33 уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/11/02.html]
4 критичных, 8 важных, 2 умеренно важных и 2 анонсированных, но не выпущенных (это что-то новенькое, видимо, решили перестраховаться после недавних историй с отзывами патчей).

Критичные - кумулятивное обновление IE, удаленное исполнение кода в Windows OLE, Schannel, XML Core Services. Важные - удаленное исполнение кода в Microsoft Office 2007, эскалация привилегий в TCP/IP, Windows Audio Service, .NET Framework, Microsoft SharePoint Foundation; обход защиты в Remote Desktop Protocol и IIS; раскрытие информации в Active Directory Federation Services. И, наконец, эскалация привилегий в японской версии Microsoft Input Method Editor и DoS на драйверы уровня ядра.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


Первый троянец для iOS
dl // 06.11.14 16:20
Точнее, первый известный, обходящийся без джейлбрейка.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/11/01.html]
WireLurker заражает iOS-устройства, подключенные по usb к компьютерам с OS X. В качестве основного источника распространения заразы называется китайский альтернативный Maiyadi App Store, в котором было обнаружено 467 зараженных приложений, скачанных 350 с лишним тысяч раз.

При атаке на iOS используется механизм, предназначенный для работы с корпоративными приложениями, так что пользователь сначала должен одобрить установку сертификата, необходимого для запуска WireLurker. Естественно, в случае с джейлбрейком все гораздо проще.

Источник: ZDNet
теги: ios  |  обсудить  |  все отзывы (0)


День прощания с Windows 7 и 8
dl // 31.10.14 23:59
31 октября 2013 стало последним днем коробочных продаж всех версий Windows 7, а год спустя за ней последовала и Windows 8.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/10/21.html]
Кроме того, окончательно прекращена продажа OEM-версий Windows 7 Home Basic, Home Premium и Ultimate.

И лишь OEM-версии Windows 7 Professional и Windows 8 еще будут доступны в течение какого-то времени.

Источник: Windows lifecycle fact sheet
теги: windows  |  обсудить  |  все отзывы (2)


Закрылся Notabenoid
dl // 27.10.14 15:42
Печальная новость для любителей фильмов и сериалов, уши которых не могут выдержать так называемую профессиональную озвучку.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/10/20.html]
Владелец сайта коллективных переводов notabenoid.com внезапно объявил о его закрытии из-за проблем с правообладателями.

Хостер уже заблокировал серверы, завтра у владельцев переводов будет возможность выкачать свои работы. Обещается возрождение через некоторое время в каком-то другом качестве.

Пока же коллективам переводчиков придется поискать новую распределенную платформу для перевода - например, Addic7ed (хоть и не столь удобный как для перевода, так и для управления им, но на безрыбье).

Update: впрочем, нашлась и более подходящая площадка, на которую уже срочно мигрировали переводчики практически всех популярных сериалов.

Источник: Geektimes
теги: stuff  |  обсудить  |  все отзывы (0)




««    «   61  |  62  |  63  |  64  |  65  |  66  |  67  |  68  |  69  |  70 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach