Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 24.03.2009


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 24.03.2009

Apple извинилась за поломанный Perl
dl // 23.03.09 21:29
Всего-то через месяц с небольшим после выхода обновления Mac OS X Apple извинилась за то, что оно делало практически неработоспособными perl-приложения и пообещала исправить проблему в следующем обновлении. Проблема затронула пользователей Leopard (Mac OS X 10.5), использовавших встроенный в систему Perl и обновлявших его через CPAN - похоже, из-за этого у самого перла и у системного обновления были разные точки зрения на то, где нужно искать ключевые perl-модули.
Источник: The Register
обсудить
MS выпустила !exploitable Crash Analyzer в виде open source
dl // 21.03.09 13:54
!exploitable Crash Analyzer - расширение системного отладчика, которое позволяет автоматизировать процесс анализа "падений" программ и оценки их риска. Оно позволяет определить уникальность вылета (путем формирования хэшей) и выставить ему оценку: Exploitable, Probably Exploitable, Probably Not Exploitable, Unknown. По словам Дэна Камински, выпуск подобного средства полностью меняет правила игры - теперь сторонние разработчики могут в первую очередь сконцентрироваться на устранении наиболее серьезных уязвимостей. За последние пять лет Microsoft провела большую работу по повышению надежности своих приложений и систем, теперь же настало время помочь разработчикам других программ.
Источник: The Register, !exploitable Crash Analyzer
обсудить
Adobe наконец-то починила Acrobat
dl // 11.03.09 01:36
Adobe аж на день раньше обещанного выпустила исправление уязвимости в Acrobat 9, известной уже несколько недель. Пользователям более ранних версий придется подождать до 18 марта.
Источник: eWeek
обсудить
Мартовские обновления от MS
dl // 10.03.09 21:32
Всего три обновления. Одно критическое - устраняет уязвимость в ядре, допускающую удаленное исполнение кода, два важных - устранение возможности спуфинга в реализации SChannel и в службах DNS и WINS.
Источник: Microsoft Security Bulletin Summary
обсудить
FireFox 3.0.7
dl // 05.03.09 12:44
Через месяц после версии 3.0.6 Mozilla выпустила очередное обновление FireFox, исправляющее восемь уязвимостей, в том числе способных привести к исполнению произвольного кода. Шесть из восьми уязвимостей связаны с механизмом сборки мусора. Также выпущены обновления для Thunderbird и SeaMonkey.
Источник: cnet
обсудить


Другие обновления на сайте:

BugTraq - обозрение #271 // 05.03.09 12:45
- FireFox 3.0.7;
- Возвращение L0phtCrack;
- Несколько уязвимостей во втором по популярности DNS-cервере;
- Adobe обновила Flash;
- Свежая уязвимость в Excel уже используется для атак;



Третья пятерка из рейтинга статей:

Проверка целостности установленной linux-системы перед использованием [9.22] 21.08.03 19:47
В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17
Space dot com [9.16] 16.04.06 05:26
Сетевой роман [9] 07.11.06 00:12
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.96] 28.03.07 00:34

Самые популярные темы форума за последнюю неделю:


[dnet]
508 клиенты перемещены в released, появились 509 бета-версии [378]
[site updates]
Концептуальный подход к повышению эффективности использования вычислительных ресурсов корпоративных сетей при применении технологии виртуальных машин [251]
[hardware]
Утерян CD с ПО к материнской плате: как его восстановить? [154]
[miscellaneous]
windows 2008 - когда? [115]
[miscellaneous]
С днхой, amirul! Интересных тебе задач :) [43]

Самые обсуждаемые темы форума за последнюю неделю:


[site updates]
Концептуальный подход к повышению эффективности использования вычислительных ресурсов корпоративных сетей при применении технологии виртуальных машин
[beginners]
Вывод железа из строя
[dnet]
508 клиенты перемещены в released, появились 509 бета-версии
[dnet]
proxyper 347a (Linux)
[guestbook]
счастливые пользователи ie8 (если таковые есть)...



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное