Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 22.09.2010


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 22.09.2010

Twitter залатал XSS
dl // 22.09.10 02:29
Twitter достаточно оперативно прикрыл дырку, позволяющую подсовывать другим пользователям сообщения, приводящие к исполнению JavaScript при наведении на них курсора мыши. По большей части использования уязвимости носили демонстрационный характер, хотя могли привести и к более серьезным последствиям.
Источник: InfoWorld
обсудить
Adobe подлатала Flash
dl // 21.09.10 02:09
Adobe выпустила исправление для опасной уязвимости в Flash аж на неделю раньше обещанного. Устранение еще одной уязвимости в Acrobat пока запланировано на 4 октября.
Источник: Adobe
обсудить
Двухфакторная авторизация в Google Apps
dl // 20.09.10 22:37
Google объявил о возможности включения в Google Apps Premier, Education и Government двухфакторной авторизации, предусматривающей отправку дополнительного подтверждающего кода на мобильный телефон с последующим его вводом при логине. Анонсировано и включение этой возможности в стандартную версию Google Apps.
Источник: Google Blog
обсудить
Mozilla перестала автоматически обновлять FireFox
dl // 15.09.10 00:28
Mozilla приостановила автоматические обновления Firefox - теперь при проверке обновлений пользователям не предлагается установить последние версии 3.5.12 и 3.6.9. Это было проделано после появления многочисленных сообщений о вылетах на перезагрузке после установки обновлений. Пока не сообщается, когда будет восстановлена привычная функциональность. Желающим же приобщиться к последним версиям (к слову, устраняющим 15 уязвимостей) остается лишь установить их вручную.
Источник: InfoWorld
обсудить
Сентябрьские обновления от MS
dl // 14.09.10 23:08
Всего 9 штук, 4 критических и 5 важных. Критические устраняют удаленное исполнение кода в службе Print Spooler, кодеке MPEG-4, Unicode Scripts Processor и MS Outlook. Важные - удаленное исполнение кода в IIS, RPC, WordPad и повышение локальных привилегий в подсистемах Local Security Authority и Windows Client/Server Runtime.
Источник: Microsoft Security Bulletin Summary
обсудить


Третья пятерка из рейтинга статей:

Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Тестер. Часть 3 [9.11] 04.02.06 02:23
Dont feed forum trolls. Форумные тролли паразиты Сети. [9.05] 28.03.07 00:34
It's a Sony [9] 02.12.05 00:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.92] 26.02.03 01:49

Самые популярные темы форума за последнюю неделю:


[operating systems]
Как рулить кодеками? [223]
[dnet]
Один процент за 2824 дня. Это веха на этом бесконечном пути.... :) [206]
[miscellaneous]
Прототип российской операционной системы появится в конце 2011 года. [104]
[miscellaneous]
Пипец... [47]
[miscellaneous]
Microsoft выпустила бета-версию Internet Explorer 9 [45]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous]
Прототип российской операционной системы появится в конце 2011 года.
[dnet]
Один процент за 2824 дня. Это веха на этом бесконечном пути.... :)
[miscellaneous]
Пипец...
[miscellaneous]
Microsoft выпустила бета-версию Internet Explorer 9
[hardware]
Можно ли увеличить raid ?



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное