Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 06.09.2006


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 06.09.2006

Пятничная ссылка: Tech support flash
dl // 25.08.06 17:22
Несколько забавных роликов про общение с техподдержкой (flash, english).
Источник: часть 1, часть 2, часть 3
обсудить
MS06-042: дубль два
dl // 25.08.06 00:26
Microsoft все же выпустила исправление кумулятивного патча MS06-042, устраняющее уязвимость, которую он сам добавлял в систему. Выпуск исправления ожидался еще во вторник, но был отложен "до завершения всестороннего тестирования".

Любопытно, что на этот раз eEye Digital Security была исключена из списка компаний, которым высказывалась благодарность за обнаружение уязвимостей - по словам представителя Microsoft, это произошло из-за того, что eEye поторопилась обнародовать информацию об уязвимости.
Источник: Microsoft Security Bulletin
обсудить


Последний патч IE открывал доступ в систему
dl // 23.08.06 02:01
Продолжаются неприятности с вышедшим 8 августа патчем MS06-042. Сначала выяснилось, что он роняет броузер при посещении сайтов, использующих HTTP 1.1 и сжатие информации. Вышел хотфикс, доступный сначала только по телефонному звонку, потом и для скачивания, ну а во вторник Microsoft объявила о планах повторно выпустить весь патч, что само по себе достаточно необычно, но потом опять его отложила. И последний штрих, объясняющий всю эту суету - как сообщила eEye Digital Security, при падении броузера возникали условия для переполнения буфера со всеми вытекающими последствиями в виде удаленного исполнения кода. Впрочем, счастливые владельцы XP SP2 могут спать спокойно - уязвимости подвержены только Windows 2000 и Windows XP SP1, пользователям которых пока предлагается запретить HTTP 1.1 в IE.
Источник: eEye Digital Security
обсудить


Также в выпуске:
Антивирусу не понравился lsass.exe // 05.09.06 19:15
Microsoft готовит щит для броузеров // 05.09.06 16:38

Другие обновления на сайте:

Библиотека::underground // 05.09.06 01:41
Планета CC. Золотое время Carderplanet. // mindw0rk
Breakpoint: новая Мекка демосцены. Обзор крупнейшего pure scene пати. // mindw0rk



Продолжается прием статей на конкурс BugTraq'2006

Третья пятерка из рейтинга статей:

Коровий культ. История группы Cult of the Dead Cow. [9] 11.03.06 03:23
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.87] 26.02.03 01:49
Как был взломан "Релком-Украина" [8.83] 19.09.98 12:00
Кевин Митник: история жизни легендарного хакера [8.8] 17.09.03 00:26
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.79] 12.04.03 07:57

Самые популярные темы на форуме за последнюю неделю:


[humor]
Меня это убило: [590]
[software]
wmv не хотят проигрываться! [359]
[sysadmin]
Как найти трояна? [233]
[software]
ICQ опять поменяла протокол [221]
[networking]
ADSL modem (routing) + XP+ APACHE не видно из ИНЕТА [149]

Самые обсуждаемые темы на форуме за последнюю неделю:


[programming]
Задачка
[miscellaneous]
Встреча в Москве 8 сентября
[humor]
Компьютер для блондинок
[programming]
А кто знает, что в ХР вместо RegisterServiceProcess можно использовать?
[programming]
SDT, а что дальше?



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное