информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetЗа кого нас держат?Страшный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Крупный сбой Azure и других сервисов... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Microsoft отзывает четыре патча
dl // 18.08.14 16:12
Microsoft отзывает вышедшие на прошлой неделе патчи, входящие в состав обновления MS14-045 (KB2982791, KB2970228, KB2975719, KB2975331) из-за возможных проблем с синим экраном смерти после их установки на Windows 7 и черным экраном смерти на Windows RT, 8, и 8.1.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/07.html]
Проблема возникает не сразу, а после перезагрузки (в случае Windows 8.1 после двух перезагрузок).

Причем Microsoft рекомендует удалить их даже в том случае, если сейчас все работает нормально - есть шанс, что они могут повлиять на поведение других устанавливаемых приложений. Необходимо удалить все перечисленные обновления.

В том случае, если компьютер уже не грузится, пригодится инструкция из 12 пунктов, включающая загрузку в Safe Mode, удаление файла fntcache.dat и возню с реестром.

Источник: InfoWorld
теги: microsoft, patch  |  обсудить  |  все отзывы (1)


Интернет уперся в очередные 512К
dl // 14.08.14 13:39
На днях полные таблицы маршрутизации протокола BGP у ряда крупных провайдеров преодолели рубеж в 512 тысяч записей, что начало приводить к проблемам связности, а некоторые хостинговые компании (например, LiquidWeb) просто полностью упали.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/06.html]

Суть проблемы заключается в следующем. Таблицы маршрутизации обычно хранятся в специализированной памяти TCAM (Tertiary Content Addressable Memory). В широко распространенных маршрутизаторах класса Cisco 7600/Catalyst 6500 объем этой памяти не менялся годами и рассчитан на миллион записей (на самом деле 1024К). Эти 1024К в стандартной конфигурации поделены на 512К для IPv4 и 256К для IPv6 (который требует удвоенного объема памяти). Превышение этих порогов может привести к самым разным эффектам от выпадения маршрутов до полного краха маршрутизаторов.

Первые предупреждения начали раздаваться уже пару лет назад, когда размер таблиц превысил 450К (увеличившись за год на 50К), в мае этого года о надвигающемся коллапсе своих покупателей предупредила и Cisco.

Существует два выхода: потратить деньги и срочно обновить маршрутизаторы на более свежие, в которых убраны эти ограничения, либо отложить решение на потом и перенастроить лимиты, увеличив таблицу для IPv4 за счет IPv6 (полная таблица которого сейчас все равно не превышает 20 тысяч записей).

Источник: ZDNet
теги: bgp, retro  |  обсудить  |  все отзывы (6)


Августовские обновления от MS
dl // 13.08.14 01:19
Девять обновлений, закрывающих 37 уязвимостей, 25 из которых приходится на IE.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/05.html]
Два критичных: кумулятивное обновление IE и удаленное исполнение кода в Windows Media Center. Оставшиеся: удаленное исполнение кода в OneNote, эскалация привилегий в SQL Server, драйверах режима ядра, службе установщика и Microsoft SharePoint Server; обход функций безопасности в .NET Framework и в компоненте LRPC.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, patch  |  обсудить  |  все отзывы (0)


WiFi по паспортам: ложная паника
dl // 08.08.14 12:33
Руководитель департамента информационных технологий города Москвы Артем Ермолаев уточнил, что под пунктами коллективного доступа в интернет, которые должны требовать документы, удостоверяющие личность (новость, поставившая на уши весь Рунет и за считаные часы обросшая тоннами глубокомысленных комментариев от людей, привыкших читать только заголовки) понимаются вполне конкретные пункты коллективного доступа (ПКД), которые представляют собой помещения с возможностью выхода в интернет для населения - специальные рабочие места в отделениях "Почты России", с которых посетители могут выйти в интернет, а также отсканировать или распечатать документы.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/04.html]

"Никто не собирается ограничивать WiFi в местах общего пользования. Это относится только к пунктам коллективного доступа, которые фактически финансируются в рамках универсальной услуги связи [...] К пунктам Wi-Fi в парках, метро, вузах, школах, больницах в городе Москва это относиться не будет. Пользуйтесь Wi-Fi и наслаждайтесь интернетом".

ПКД предусмотрены в ФЗ "О связи" и являются частью универсальных услуг связи, которые также включают услуги телефонной связи с помощью таксофонов. Оператором универсальных услуг связи является "Ростелеком".

Выдыхаем, расходимся.

Источник: ИТАР-ТАСС
теги: анонимность  |  обсудить  |  все отзывы (0)


Рекордная кража миллиарда с лишним аккаунтов, опять эти русские
dl // 06.08.14 03:17
По словам специалистов компании Hold Security из Милуоки, группировка злобных русских хакеров, за которой они следили последние семь месяцев, успешно внедрила вредоносный код по крайней мере на 420 тысяч сайтов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2014/08/03.html]
Результатом этих действий стала кража 1.2 миллиарда сочетаний имен/паролей и более полумиллиарда почтовых адресов.

Отдельные мудрые эксперты уже успели назвать это предупреждением от русских и скорее политическим заявлением, чем угрозой безопасности.

Источник: USA Today
теги: leak  |  обсудить  |  все отзывы (0)




««    «   71  |  72  |  73  |  74  |  75  |  76  |  77  |  78  |  79  |  80 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own python quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach