Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 07.12.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 07.12.2007

Visual Studio 2008
dl // 21.11.07 08:22
Очередная версия флагманского средства разработки от Microsoft ушла в производство и стала доступна подписчикам MSDN. Как и в прошлый раз, основные изменения затронули программистов на C# и .NET - поддержка .NET Framework 3.0 и 3.5 (с возможностью выбора, под какую платформу собирать проект), C# 3.0 с такими расширениями языка как поддержка инициализаторов объектов (без явного вызова конструкторов) и коллекций, анонимные типы, лямбда-функции, упрощенное задание свойств и т.п.

На долю С++ выпало меньше. Компилятор окончательно перестал поддерживать Windows'9x, ME и NT, интерфейсные классы получили небольшие расширения для совместимости с вистой, появилась поддержка новых процессоров, добавилась библиотека STL/CLR, позволяющая использовать некое подмножество STL в managed-коде, Class Designer получил ограниченную read only поддержку C++ native code.

Анонсированная чуть ранее существенно обновленная версия MFC войдет лишь в обновление VS, которое ожидается в первой половине 2008 года. Также это обновление принесет поддержку TR1.

Изменения в интерфейсе самой студии менее заметны, чем в прошлый раз. По словам Джима Спрингфилда (Jim Springfield), отвечающего за архитектуру системы, в нее был внесен ряд исправлений, направленных на повышение эффективности и устойчивости работы: изменение механизма блокировки ncb-файлов, повышение скорости при изменении настроек, улучшение поведения функции "Goto Definition", уменьшена нагрузка на процессор, добавлены флажки для управления Intellisence, на которые можно повлиять с помощью макросов, и т.п. Что радует, все эти исправления также доступны и для VS 2005 в качестве Quick Fix Engineering patch.
Источник: Visual C++ Team Blog
обсудить


Vista SP1 RC
dl // 06.12.07 13:45
Release Candidate первого сервис пака к Висте с четверга будет доступен подписчикам TechNet и MSDN, а со следующей недели и всем желающим через Microsoft's Download Center. Среди основных изменений называется уменьшенный размер инсталлятора, более аккуратная и устойчивая работа в процессе установки.

Выход окончательной версии сервис пака по-прежнему ожидается в первом квартале 2008 года. Standalone-версии выйдут в две волны - сначала для английских, французских, испанских, немецких, японских систем, через 2-3 месяца и для всех остальных. Для администраторов, которые не захотят устанавливать сервис пак в процессе автоматического обновления системы, предусмотрен "блокирующий патч".
Источник: Vista Team Blog
обсудить


Уязвимость в QuickTime ставит под угрозу пользователей Second Life
dl // 01.12.07 12:29
Обнародованное 24 ноября очередное переполнение буфера в QuickTime может доставить много неприятных минут пользователям других сервисов. В случае популярного средства организации виртуальных миров Second Life, использующего QuickTime для просмотра видео, это может привести к полному захвату пользовательского аватара. В качестве демонстрации приводится реализация атаки, при которой злоумышленнику достаточно просто пройти рядом с жертвой, чтобы та перевела на его счет некое количество виртуальных денег (которые, между прочим, прекрасно конвертируются во вполне реальные доллары).

Linden Lab, разработчик Second Life, пока не имеет информации о реальных случаях использования уязвимости, но до тех пор, пока уязвимость не закрыта Apple, все, что остается пользователям - отключить воспроизведение потокового видео и не хранить на виртуальных счетах большие суммы.
Источник: cnet, securityevaluators.com
обсудить




Также в выпуске:
Wii как средство слежения за домашними // 22.11.07 13:14
Разработчики Mozilla не считают IE безопаснее FireFox // 03.12.07 19:08

Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.11] 04.08.04 03:17
История с WMF [9] 02.02.06 00:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.92] 26.02.03 01:49
Space dot com [8.88] 16.04.06 05:26
Как был взломан "Релком-Украина" [8.88] 19.09.98 12:00

Самые популярные темы форума за последнюю неделю:


[software]
краком к третьему бату никто не богат? [472]
[hacking]
JPG-подляна. [415]
[dnet]
[OGR] Ура Россия на 2 месте!!!!!! [365]
[operating systems]
[NT] Недостаток ресурсов при активном серфинге в ИЕ7 [280]
[hacking]
Доступ к настройкам d-link dsl-500T. [161]

Самые обсуждаемые темы форума за последнюю неделю:


[hacking]
JPG-подляна.
[dnet]
[OGR] Ура Россия на 2 месте!!!!!!
[dnet]
судя по количеству блоков с "мегасливе" это агония у них
[dnet]
[OGR] Интересный глюк
[miscellaneous]
Andy from Ivanovo - C бездником, гип-гип !!!



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное