Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 28.01.2008


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 28.01.2008

Потенциальная утечка пользовательских данных в FireFox
dl // 24.01.08 13:11
Проблема заключается в реализации протокола chrome в сочетании с некоторыми расширениями. Если пакет, использующий chrome, реализован как "плоский", т.е. не использующий упаковку своих файлов в jar-архив, атакующий получает возможность выйти за границы того ограниченного набора каталогов, с которым штатно работает chrome. В первом сообщении об уязвимости, к примеру, приводился скрипт, читающий файл конфигурации Thunderbird all.js.

Пользователи, не использующие подобных расширений, вне опасности, впрочем, их список включает такие популярные расширения как Download Statusbar и Greasemonkey.
Источник: The Register
обсудить


MS предупреждает об атаках на Excel
dl // 16.01.08 21:42
Microsoft выпустила предупреждение об атаках, использующих свежую уязвимость в Excel для удаленного исполнения кода и захвата пользовательской системы. Затронутые версии: Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel 2000, Microsoft Excel 2004 for Mac. По существующей информации, Microsoft Office Excel 2007, Microsoft Excel 2008 for Mac, Microsoft Office Excel 2003 Service Pack 3 чисты.

Пользователям пока предлагается не открывать xls-файлы, полученные из не внушающих доверия источников (что всегда является не самой плохой идеей).
Источник: Microsoft Security Advisory
обсудить




Также в выпуске:
Vista SP1 ушел к партнерам. И уплыл в Internet. // 28.01.08 11:04
Первая атака на маршрутизаторы с использованием XSS // 24.01.08 21:24
XSS на Яндексе // 17.01.08 13:30

Другие обновления на сайте:

BugTraq - обозрение #252 // 17.01.08 02:00
- MS предупреждает об атаках на Excel;
- Sun собралась прикупить MySQL;
- MS улучшила защиту Vista Sidebar;
- Январьские обновления от MS;
- Боинг 787 может оказаться уязвимым к хакерским атакам;



Начался прием статей на конкурс BugTraq'08

Третья пятерка из рейтинга статей:

Планета CC. Золотое время Carderplanet. [9] 05.09.06 01:37
История с WMF [9] 02.02.06 00:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.94] 26.02.03 01:49
Space dot com [8.88] 16.04.06 05:26
Как был взломан "Релком-Украина" [8.88] 19.09.98 12:00

Самые популярные темы форума за последнюю неделю:


[site updates]
15 минут, ради которых стоило ждать. Золотые годы сети Sprint. [3222]
[site updates]
Пароли для профессионалов [1959]
[dnet]
[RC5] Новый прокси [576]
[humor]
Линукс теперь и для блондинок выпускают? :) [301]
[site updates]
Боинг 787 может оказаться уязвимым к хакерским атакам [275]

Самые обсуждаемые темы форума за последнюю неделю:


[dnet]
Интересные файлы :)
[dnet]
[RC5] Новый прокси
[sysadmin]
Доступ к локальному компу из инета
[beginners]
Привет! Такой вопрос: аутлук 2003 не получает письма...
[humor]
термопаста того...



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное