Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 10.01.2006


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 10.01.2006

Еще пара wmf-уязвимостей
dl // 10.01.06 01:18
Едва Microsoft успела опубликовать исправление серьезной уязвимости в обработке wmf-файлов, как стало известно еще о двух уязвимостях примерно в том же коде. Уязвимости не столь серьезны, приводят лишь к вылету просматривающей программы (как правило, IE), но и это не самое приятное. В условиях отсутствия заплатки рецепт лечения традиционный - деактивация shimgvw.dll.
Источник: InfoWorld
обсудить
MS все же выпустила патч для WMF-уязвимости вне графика
dl // 05.01.06 23:24
Патч должен был быть выпущен во вторник 10 января, но Microsoft попала под столь сильное давление, что уже сегодня было объявлено о досрочном завершении тестирования и обещано выкладывание патча вне графика в качестве бюллетеня MS06-001. На момент публикации прямой ссылки на него его еще нет, но адрес легко вычисляется из номера, так что enjoy. Плюс патч уже доступен через Windows Update.
Источник: MS security bulletin MS06-001
обсудить
WMF-патч от MS просочился на web
dl // 05.01.06 02:23
Как сообщила директор MS Security Response Center Дебби Уилсон (Debby Fry Wilson), предварительная версия патча для WMF-уязвимости была непреднамеренно выложена на один из сайтов. Скорее всего, патч уже начал распространяться, но MS пока крайне не советует его применять до завершения тестирования и выхода окончательной версии.

Тем временем поднялся сайт Ильфака Гильфанова, на котором доступны ссылки как на неофициальный патч, так и на средства проверки уязвимости вашей системы.
Источник: cnet, hexblog
обсудить




Также в выпуске:
Смена дизайна // 09.01.06 03:37
Нарастает угроза WMF-уязвимости // 04.01.06 02:52

Другие обновления на сайте:

FAQ::программирование // 10.01.06 01:50
Программирование, установка и конфигурирование сервисов Windows NT - обновлена // HandleX


BugTraq - обозрение #218 // 31.12.05 14:18
- С наступающим;
- Баг в библиотеке затронул четыре десятка продуктов Symantec;
- ГАС "Выборы" как средство манипулирования;



Третья пятерка из рейтинга статей:

Список аббревиатур по информационной безопасности [9] 08.03.05 19:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.84] 26.02.03 01:49
Расширенный межсайтовый скриптинг [8.83] 09.11.03 19:48
Кевин Митник: история жизни легендарного хакера [8.75] 17.09.03 00:26
Все любят мед [8.73] 20.09.02 23:14

Самые популярные темы на форуме за последнюю неделю:


[miscellaneous]
Любителям хитрых задачек [1332]
[sysadmin]
Подскажите, pls, как отключить кнопки Sleep и Power на клаве в Win2K. Слышал, что можно через реестр... Неохота кнопки выламывать :) [547]
[hacking]
Опять про взлом RAR архивов?! [350]
[hardware]
Проблемы с установкой системы на SATA диск [163]
[beginners]
Помогите запустить программу!!!!! [140]

Самые обсуждаемые темы на форуме за последнюю неделю:


[site updates]
Смена дизайна
[miscellaneous]
C днюхой тебя Killer{R}
[dnet]
Доступна новая Pre-Releases версия клиента
[programming]
[Win32] Загрузка системы: переход из boot в system
[sysadmin]
[Win] Монтирование дисков



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.bugtraq.rsn
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное