BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2015/08/06.html

Скандальная неделя
dl // 14.08.15 22:11
Интересная неделя тут внезапно случилась.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2015/08/06.html]
В понедельник CSO Oracle Мэри Энн Дэвидсон рассказала в корпоративном блоге, как это неправильно искать уязвимости в продуктах Oracle и потребовала от исследователей заниматься реверс инжинирингом, оставив это дело профессионалам из Oracle. После единодушной реакции исследователей компания предпочла удалить эту запись, насладиться которой все еще можно в кэше поисковиков или в WebArchive.

На следующий день пришел черед Cisco, которая признала несколько обнаруженных случаев с заменой IOS ROM Monitor (ROMMON) в маршрутизаторах своего производства. В принципе, ничего особо нового тут не случилось, атака все равно требует физического или удаленного доступа с администраторскими правами, любопытен именно сам факт превращения ранее считавшейся теоретической атаки в реальную.

И вишенкой на торте стала сегодняшняя статья в Reuters, в которой рассказывается о том, что Лаборатория Касперского в течение ряда лет подсовывала своим конкурентам информацию, приводящую к ложным срабатываниям их антивирусных продуктов. В качестве основных мишеней названы Microsoft, AVG и Avast. Факт саботажа подтвердили два бывших сотрудника компании, сам Касперский, естественно, все отрицает.

Источник: WebArchive, Cisco, Reuters    
теги: oracle, cisco, virus  |  предложить новость  |  обсудить  |  все отзывы (0) [6167]
назад «  » вперед

аналогичные материалы
Windows Defender записал во вредоносы все Electron и Chromium приложения // 05.09.22 00:09
Oracle выпустила срочный патч для Identity Manager // 12.11.17 14:56
Распространение WannaCry остановила регистрация домена // 13.05.17 12:50
Очередной ежеквартально-рекордный патч от Oracle // 25.04.17 18:08
Массовая атака на пользователей ведущих новостных сайтов // 16.03.16 15:33
Cisco вычистила очередную порцию стандартных паролей из своего оборудования // 06.03.16 17:16
Oracle убивает браузерную Java // 28.01.16 13:21
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach