информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Крупный сбой Azure и других сервисов... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Декабрьские обновления от MS
dl // 10.12.13 23:32
11 обновлений, закрывающих 23 уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/12/06.html]
5 критичных закрывают удаленное исполнение кода в Microsoft Graphics Component, Microsoft Scripting Runtime Object Library и Microsoft Exchange Server, обход проверки подписи PE-файлов в функции WinVerifyTrust и 7 уязвимостей в IE. Важные - удаленное исполнение кода в Microsoft SharePoint Server, эскалацию привилегий в драйверах уровня ядра, клиенте LRPC, ASP.NET SignalR; утечку информации в Microsoft Office и обход ограничений безпасности в Microsoft Office Shared Component.

Источник: Microsoft Security Bulletin Summary
обсудить  |  все отзывы (0)


Конкурс по поиску простых чисел от Microsoft
dl // 07.12.13 13:11
Microsoft объявила о старте конкурса по поиску простых чисел с использованием платформы Windows Azure.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/12/05.html]
Участникам предлагается получить бесплатную месячную подписку, настроить облачные машины и использовать их для поиска новых простых чисел либо каким-то своим алгоритмом, либо с помощью уже предустановленной там программы Primo.

Целью конкурса является не поиск очередного самого большого числа, а исследование пропущенных областей (поскольку обычно проверяются не все возможные значения, а удовлетворяющие некоторым закономерностям - как, например, числа Мерсенна, в рамках проекта по поиску которых было найдено последнее самое большое простое число).

Конкурс продлится до 29 марта 2014. В его рамках предлагается регистрировать конкурсы поменьше - например, устроить соревнование между школами Южного Бутова во имя повышения интереса к математике.

Windows Azure настолько не востребована, что Microsoft фактически говорит, ну займите наши облака хоть чем-нибудь?

Источник: The Prime Challenge
теги: microsoft, dnet  |  обсудить  |  все отзывы (4)


Microsoft перестала продавать Windows 7
dl // 07.12.13 12:52

Согласно недавно изменившейся таблице на сайте Microsoft, 30 октября 2013 года компания без особого шума прекратила розничную продажу, пожалуй, лучшей своей операционной системы.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/12/04.html]
Следующая большая дата - 30 октября следующего года, когда прекратятся продажи лицензий OEM. Windows 7 уже удалена из онлайн-магазина Microsoft, хотя, конечно, осталось еще много мест, где ее можно купить.

Впрочем, сейчас на этой странице лично я в обеих колонках для Windows 7 вижу "To be determined". Одумались?

Источник: PCWorld
теги: microsoft, windows  |  обсудить  |  все отзывы (10)


D-Link закрыла бэкдор в своих роутерах
dl // 03.12.13 19:19
Спустя полтора месяца после обнародования информации о бэкдоре в ряде роутеров D-Link компания выпустила обновленные прошивки, лишенные этого подарка.

Источник: InfoWorld
обсудить  |  все отзывы (0)


SMS-атака на Nexus
dl // 03.12.13 15:15
Голландский исследователь продемонстрировал атаку на смартфоны Nexus 4 и 5, использующую sms сообщения класса 0 (они же "flash message").
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/12/02.html]
Подобные сообщения предназначены для немедленного показа пользователям, и в случае Nexus они выводятся поверх всех активных окон. С учетом того, что Nexus не извещает пользователя звуком об их приходе, атакующий может отправить подряд несколько сообщений, прежде чем получатель спохватится. И в районе 30 полученных подряд смсок наступает исчерпание ресурсов, приводящее либо к вылету приложения, либо к отваливанию интернет-доступа, либо вообще к перезагрузке смартфона.

Google была извещена об уязвимости более года назад.

Источник: The Register
теги: android  |  обсудить  |  все отзывы (1)




««    «   81  |  82  |  83  |  84  |  85  |  86  |  87  |  88  |  89  |  90 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own python quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach