Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 31.05.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 31.05.2007

Две критические ошибки в JDK
dl // 18.05.07 15:55
Одна связана с обработкой BMP-изображений под Linux и способна привести к DoS-атаке на клиента, другая связана с обработкой ICC-профилей, интегрированных в JPEG-изображения и способна привести к удаленному исполнению произвольного кода. Обновления для версий 1.5 и 1.6 уже доступны.
Источник: eWeek
обсудить
Рекламное объявление 'Щелкни здесь, чтобы заразиться' собрало несколько сотен посетителей
dl // 18.05.07 15:51
Специалист по безопасности Дидье Стивенс (Didier Stevens) провел небольшой эксперимент, разместив в Google Adwords объявление "Ваш компьютер свободен от вирусов? Заразите его здесь!"

За шесть месяцев кампании, которая обошлась в 23$, по этому объявлению щелкнуло 409 человек. 6 центов за потенциальную жертву - не так уж и плохо.
Источник: eWeek
обсудить


Майские обновления от MS
dl // 08.05.07 22:51
На этот раз семь критических обновлений, включая долгожданное исправление уязвимости в DNS-сервере, плюс исправления уязвимостей в Office, Word, Excel, Exchange и Cryptographic API Component Object Model, а также кумулятивное обновление IE. Все исправленные уязвимости способны привести к удаленному исполнению кода.
Источник: Microsoft Security Bulletin Summary
обсудить


Также в выпуске:
Не стоит слишком доверять тулбарам FireFox // 31.05.07 18:02
Раскрытие личной информации с помощью LiveJournal OpenID // 22.05.07 22:18

Другие обновления на сайте:

BugTraq - обозрение #240 // 09.05.07 02:00
- Майские обновления от MS;
- Росохранкультура сняла интернет-ресурсы с регистрационного крючка;
- Apple: добро пожаловать в реальный мир;
- Множественные уязвимости в беспроводных продуктах Cisco;
- Защищенные процессы Висты оказались не слишком защищенными;



Третья пятерка из рейтинга статей:

Вардрайвинг с Zaurus [9.14] 17.06.03 05:40
Dont feed forum trolls. Форумные тролли паразиты Сети. [9] 28.03.07 00:34
Лабиринт. Часть 2 [9] 28.03.07 00:24
Space dot com [8.93] 16.04.06 05:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.91] 26.02.03 01:49

Самые популярные темы на форуме за последнюю неделю:


[sysadmin]
Microsoft Windows Terminal Server Licensing [743]
[humor]
схема токийского метро [540]
[humor]
Японцы учат русский [487]
[dnet]
[OGR] Переключаемся на OGR, как на основной проект? [432]
[dnet]
Новые пререлизные клиенты v2.9013.499. [370]

Самые обсуждаемые темы на форуме за последнюю неделю:


[dnet]
[OGR] Переключаемся на OGR, как на основной проект?
[site updates]
Рекламное объявление 'Щелкни здесь, чтобы заразиться' собрало несколько сотен посетителей
[miscellaneous]
Heller, с Днм Рождения! Всяческих успехов тебе, во всех сферах твоей разнообразной жизни ;)))
[dnet]
[OGR] Greetings from Dutch Power Cows
[dnet]
Помогите новичку в dnet



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное