Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-06-13

[ksoft] Microsoft выпустит третью бета-версию Internet Explorer 7

Привет, All!

Корпорация Microsoft, по
http://arstechnica.com/news.ars/post/20060602-6978.html
информации Ars Technica, в конце лета выпустит третью бета-
версию браузера Internet Explorer 7.0.

Браузер IE7 в настоящее время
http://net.compulenta.ru/265732/
находится на стадии тестирования. Основной упор при
разработке продукта был сделан на средства безопасности. В
пакете реализованы защита от фишинговых атак, быстрое
удаление данных (паролей, файлов cookies, истории
посещённых сайтов), блокирование доступа детей к
порноконтенту и специальный режим работы, не допускающий
изменение пользовательских настроек. Среди прочих
особенностей браузера следует упомянуть поддержку RSS,
табов и переработанный интерфейс.

В настоящее время усилия программистов Microsoft
направлены на устранение ошибок в Internet Explorer 7 и
повышение стабильности работы. В числе наиболее серьёзных
проблем упоминаются баги в реализации механизма RSS, а
также http://blogs.msdn.com/ie/default.aspx
ошибка, приводящая к самопроизвольной перезагрузке
изображений CAPTCHA (от английского Completely Automatic
Public Turing Test to Tell Computers and Humans Apart -
полностью автоматический тест Тьюринга для различения
компьютеров и людей). Такие изображения применяются на
различных веб-сайтах с целью защиты от программ-роботов,
осуществляющих автоматическую регистрацию. Кроме того,
разработчикам предстоит устранить ряд других недочётов.

Третья бета-версия Internet Explorer 7 будет представлена в
августе.
Финальная модификация IE7 выйдет в конце текущего года.

   NetVamp 2006-06-13 20:00:31 (#560636)

[ksoft] В Windows XP и Windows Server 2003 найдена уязвимость

Привет, All!

В операционных системах Microsoft Windows XP (в том числе
со вторым сервис-паком) и Windows Server 2003 найдена новая
уязвимость. Как http://secunia.com/advisories/20384/
сообщает датская компания Secunia, брешь теоретически
обеспечивает возможность организации DoS-атак на
удалённые компьютеры.

Проблема связана с ошибкой, возникающей в библиотеке
inetcomm.dll при обработке сформированных особым образом
ссылок. Для проведения нападения злоумышленнику
необходимо вынудить жертву открыть вредоносную ссылку в
одном из приложений, использующих уязвимый компонент,
например, в браузере Internet Explorer. Результатом атаки
станет аварийное завершение работы программы.

Специалисты компании Secunia не исключают вероятности
того, что дыра при определённых условиях может применяться
с целью получения несанкционированного доступа к машине
жертвы и выполнения на ней произвольного программного
кода. Впрочем, соответствующего эксплойта пока не
существует. Информация об уязвимости уже направлена в
корпорацию Microsoft. Не исключено, что заплатка для дыры
будет выпущена 13 июня вместе с очередной порцией патчей
для программных продуктов Microsoft.

Между тем, остается открытой дыра в текстовом редакторе
Microsoft Word, которая позволяет выполнить на удалённом ПК
произвольные операции. Уязвимость уже
http://security.compulenta.ru/270975/
эксплуатируется некоторыми вредоносными программами,
кроме того, её активно используют хакеры при проведении
фишинг-атак. Патч для этой дыры Microsoft намерена
выпустить в ближайшее время.

   NetVamp 2006-06-13 19:53:39 (#560631)