Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 07.10.2006


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 07.10.2006

Microsoft все же выпустила внеплановый патч
dl // 27.09.06 01:06
Microsoft пришлось нарушить свой месячный цикл выпуска обновлений и все же выпустить внеплановое исправление компонента, отвечающего за обработку VML. Все это очень напоминает предыдущий случай с внеочередным патчем, случившийся в начале года - и уязвимость связана с обработкой изображений, и обнародована она задолго до очередного "дня патчей", и такое же давление на компанию со стороны экспертов, и появившиеся независимые патчи.
Источник: MS Security Bulletin MS06-055
обсудить
Лаборатории Касперского Виста не помеха
dl // 07.10.06 01:40
Как заявила генеральный директор ЛК Наталья Касперская, готовящаяся к выходу MS Vista не осложнит работу антивирусных систем. По словам Касперской, для Microsoft нет никакого смысла прекращать взаимодействие с другими антивирусными компаниями. Также она поделилась планами о размещении акций ЛК на лондонском рынке альтернативных инвестиций в течение ближайших трех лет - впрочем, перед этим придется год-другой подождать и понаблюдать за успехами Microsoft OneCare.

Подобное заявление прозвучало резким диссонансом на фоне недавних заявлений других антивирусных компаний - которые, впрочем, многие считают, мягко говоря, преувеличенными.
Источник: eWeek
обсудить


30 уязвимостей Mozilla были всего лишь шуткой
dl // 04.10.06 09:39
Как заявила глава безопасностной команды Mozilla Уиндоу Снайдер (Window Snyder), она пообщалась с одним из авторов нашумевшей презентации, в которой утверждалось о существовании в Mozilla 30 неизвестных уязвимостей, и он признал, что все это было лишь шуткой.

В своем субботнем докладе Mischa Spiegelmock и Andrew Wbeelsoi описали атаку на Mozilla, приводящую к удаленному исполнению кода из-за переполнения стека. Кроме того, они упомянули о существовании еще 30 необнародованных уязвимостей. Известие радостно подхватили новостные сайты, а исследователи провели несколько дней, пытаясь воспроизвести уязвимость, максимум, чего добившись - вылета броузера в некоторых случаях.

Теперь, по словам Mischa Spiegelmock, выяснилось, что сам доклад был шуточным, добиться описанного исполнения кода ему и самому не удалось, а про 30 уязвимостей ему сказал кто-то еще, и так ли это на самом деле, он понятия не имеет. Детский сад, штаны на лямках.
Источник: InfoWorld, заявление Misha Spiegelmock
обсудить


McAfee присоединилась к Symantec в атаках на Microsoft
dl // 02.10.06 23:50
McAfee, как и чуть ранее Symantec (а еще чуть раньше и Agnitum) выступила с заявлением, что с выходом Висты будет все сложнее защищать пользователей, поскольку Microsoft значительно затруднила сторонним приложениям доступ к ядру системы. В качестве площадки для заявления было выбрано рекламное объявление на всю страницу в Financial Times.

обсудить


Также в выпуске:
Участились атаки на PowerPoint // 28.09.06 08:45

Другие обновления на сайте:

Конкурс // 05.10.06 18:55
Существует ли информационная безопасность, или некоторые аспекты законопроекта технического регламента "О безопасности информационных технологий" // А.В. Нестеров


BugTraq - обозрение #230 // 25.09.06 22:40
- Число уязвимостей в броузерах растет;
- Еще один независимый патч IE;
- Уязвимость IE затронула и Outlook;
- В Microsoft ушел еще один ветеран McAfee;
- Russian Password Crackers - теперь и на русском;



Продолжается прием статей на конкурс BugTraq'2006

Третья пятерка из рейтинга статей:

Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.87] 26.02.03 01:49
Как был взломан "Релком-Украина" [8.87] 19.09.98 12:00
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.82] 12.04.03 07:57
Поиск SQL-инъекций на примере MyBB 1.00 RC4 [8.77] 15.05.05 19:24
Кевин Митник: история жизни легендарного хакера [8.77] 17.09.03 00:26

Самые популярные темы на форуме за последнюю неделю:


[job]
One more - требуются программисты: Embedded, Linux/FreeBSD kernels, cеверо-запад Москвы [1222]
[miscellaneous]
ТВ+DVD,голяк? [239]
[job]
Требуется Хакер (1000$).Москва [195]
[guestbook]
Насчет спамеров [189]
[sysadmin]
за что я люблю админа или мой маленькой "большой брат" [102]

Самые обсуждаемые темы на форуме за последнюю неделю:


[operating systems]
[NT] Процесс system грузит проц на 70-90%
[guestbook]
Насчет спамеров
[hardware]
Почему бы разработчикам процессоров не модифицировать чуть-чуть набор инструкций до криптографического?
[operating systems]
[NT] Переход на другой чипсет
[networking]
Месенджер



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное