Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 14.09.2010


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 14.09.2010

Некоторые "хакеры" сами сдают себя Microsoft
dl // 27.08.10 18:25
По словам старшего архитектора по безопасности Microsoft Роки Хэкмана (Rocky Heckman), многие, так сказать, хакеры при отладке своего вредоносного кода частенько влетают в стандартное системное сообщение об ошибке и, не особо задумываясь, соглашаются отправить детали ошибки в Microsoft. Так что код некоторых вирусов Microsoft получает сразу от авторов.
Источник: ZDNet
обсудить
Еще один повод поставить FlashBlock
dl // 14.09.10 18:16
Adobe сообщает об уязвимости в Adobe Flash Player 10.1.82.76 и более ранних версий для Windows, Macintosh, Linux, Solaris, а также Adobe Flash Player 10.1.92.10 для Android, приводящей к вылету и исполнению произвольного кода. Попутно уязвимость затрагивает и Reader 9.3.4. Уязвимость в Windows-версиях Flash уже вовсю используется. Выпуск исправления запланирован на неделю с 27 сентября (переводя на русский язык - в течение двух недель машины с незаблокированным флешем будут представлять собой одну баальшую дырку).

Чуть более хорошая новость - вероятно, уязвимости в флеше и акробате имеют одну природу (и восходят к dll, не использующей Address Space Layout Randomization, что по крайней мере затруднило бы их использование), причем блокировать акробатную дырку можно путем добавления правила в очень кстати обновившемся Microsoft Enhanced Mitigation Experience Toolkit 2.0 - так что есть шанс, что и для Flash решение сведется к указанию в EMET подходящего исполняемого файла. Пользователям не Windows-систем остается утешаться надеждой на то, что их не заметят.
Источник: Adobe
обсудить




Также в выпуске:
Intel прикупит McAfee // 19.08.10 22:15
Бэкдор в QuickTime // 03.09.10 01:51
Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования // 02.09.10 00:26

Другие обновления на сайте:

BugTraq - обозрение #292 // 02.09.10 02:00
- Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования;
- Intel прикупит McAfee;
- Внеочередное обновление от MS;
- Личная информация сотни миллионов пользователей FaceBook доступна для скачивания;
- Ключи от Интернета;



Третья пятерка из рейтинга статей:

Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Тестер. Часть 3 [9.11] 04.02.06 02:23
Dont feed forum trolls. Форумные тролли паразиты Сети. [9.05] 28.03.07 00:34
It's a Sony [9] 02.12.05 00:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.92] 26.02.03 01:49

Самые популярные темы форума за последнюю неделю:


[miscellaneous]
Билайн практикует ещ один "честный" способ обирания бабла с клиента -- 64 рубля минута! Я хренею... [101]
[beginners]
PERL regexp пропарсить запрос с сигнатурой в начале и заменить кое что [55]
[gadgets]
Киборгизованный бойан ;-) [39]
[hardware]
Что с монитором ноутбука? [39]
[programming]
[Perl] REGEXP string parsing filter [34]

Самые обсуждаемые темы форума за последнюю неделю:


[hardware]
Что с монитором ноутбука?
[miscellaneous]
Прототип российской операционной системы появится в конце 2011 года.
[miscellaneous]
Билайн практикует ещ один "честный" способ обирания бабла с клиента -- 64 рубля минута! Я хренею...
[gadgets]
Киборгизованный бойан ;-)
[programming]
[Perl] REGEXP string parsing filter



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное