Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 21.09.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 21.09.2007

Опасная уязвимость в Acrobat Reader
dl // 21.09.07 05:28
Петко Петков, обнародовавший на днях информацию об уязвимостях в QuickTime с FireFox и WMP с IE, не успокаивается на достигнутом. На этот раз под раздачу попал Acrobat Reader. Полная компрометация пользовательской системы достигается простым открытием pdf-файла, либо веб-страницы, его включающей. Предположительно угрозе подвержены все актуальные версии.
Источник: InfoWorld
обсудить
Тройка свежих уязвимостей: MFC, QT, WMP
dl // 19.09.07 08:10
Довольно синхронно пришла информация о трех свежеобнаруженных уязвимостях в Windows.

Первая - переполнение буфера во внутренностях MFC, которая потенциально затрагивает все приложения, использующие эту библиотеку. В числе уязвимых называются самые распространенные версии - MFC42 и MFC71, что довольно неприятно.

Вторая - вариация на тему QuickTime, аналогичная той, что недавно была опубликована для связки QT+FireFox (по этому поводу Mozilla срочно выпустила исправленный FireFox версии 2.0.0.7). На этот раз в игре связка QT+IE.

Третья - уязвимость в Windows Media Player девятой версии (достаточно старая, но идущая в комплекте с XP SP2), позволяющая атаковать пользователей через веб-страницы.
Источник: The Register
обсудить




Также в выпуске:
Виста попала под атаку вируса 13-летней давности // 17.09.07 17:34
Опасная совместная уязвимость QuickTime и FireFox // 13.09.07 01:20
Microsoft активировала "черный экран" // 12.09.07 01:08

Другие обновления на сайте:

BugTraq - обозрение #246 // 19.09.07 08:15
- Тройка свежих уязвимостей: MFC, QT, WMP;
- Виста попала под атаку вируса 13-летней давности;
- Опасная совместная уязвимость QuickTime и FireFox;
- Microsoft активировала "черный экран";
- Пузырьковый червь атакует Skype;



Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.11] 04.08.04 03:17
Space dot com [8.94] 16.04.06 05:26
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.91] 26.02.03 01:49
Как был взломан "Релком-Украина" [8.88] 19.09.98 12:00
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.85] 12.04.03 07:57

Самые популярные темы форума за последнюю неделю:


[operating systems]
[NT] Win2k:Запрет flash диска [1249]
[site updates]
Клиника плохого кода [635]
[site updates]
Microsoft активировала "черный экран" [464]
[sysadmin]
как бы разрулить ДНС в домене? [245]
[site updates]
ЛК - НК = ? [228]

Самые обсуждаемые темы форума за последнюю неделю:


[hardware]
Не включаются блоки питания
[sysadmin]
[upd]ошибки Appmgmts.dll
[miscellaneous]
книжка на халяву...
[software]
драйвера для звуковухи под win serv 2003
[site updates]
Microsoft активировала "черный экран"



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное