Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 11.02.2011


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 11.02.2011

Google включил двухфакторную авторизацию в бесплатных сервисах
dl // 11.02.11 00:57
Спустя пять месяцев после появления двухфакторной авторизации в Google Apps Premier, Education и Government возможность ее использования добавили и в привычные бесплатные гуглевские сервисы, начиная с gmail. При ее включении в настройках аккаунта при каждой попытке логина потребуется вводить дополнительный код, отправленный на мобильный.

При желании можно включить 30-дневное запоминание верификации компьютера, с которого произошел логин. Кроме того, для уменьшения риска перехвата пароля при работе с внешними приложениями, использующими гуглевский аккаунт, но не умеющими отправлять sms, появилась возможность создания отдельных привязанных к ним паролей.
Источник: Google Online Security Blog
обсудить


Windows 7 SP1 передан партнерам, а IE9 добрался до RC
dl // 10.02.11 21:12
Microsoft передала OEM-партнерам RTM-версии Windows 7 и Windows Server 2008 R2 Service Pack 1. С 16 февраля они будут доступны подписчикам MSDN и TechNet, а с 22 февраля всем пользователям через Windows Update.

Полные номера сборок RTM-версий, как и ожидалось, 7601.17514.101119-1850 - что полностью соответствует утекшей месяц назад версии и, кстати, говорит о том, что собраны они были еще 19 ноября прошлого года. Предположительно такая большая задержка была связана с желанием синхронизировать выход SP1 с ожидающимся в конце февраля/начале марта выходом IE9, release candidate которого был выпущен сегодня.
Источник: The Windows Blog
обсудить


Oracle оперативно залатала десятилетнюю уязвимость в Java
dl // 10.02.11 01:04
Oracle достаточно оперативно отреагировала на сообщения об уязвимости в Java, связанной с обработкой вещественных значений, выпустив исправляющее ее обновление. Между тем, появились сообщения, что о данной ошибке предупреждали еще Sun аж в 2001 году. Ну, лучше поздно, чем никогда.
Источник: The Register
обсудить
Волшебные числа сводят Java с ума
dl // 08.02.11 02:35
В актуальной версии Java обнаружилась уязвимость, связанная с обработкой чисел с плавающей точкой. Присваивании double-переменным чего-нибудь очень маленького с большим количеством значащих цифр (конкретные "волшебные" числа лежат в диапазоне от 2.2250738585072011E-208 до 2.2250738585072013E-208) уводит фреймворк в бесконечный цикл со стопроцентной загрузкой процессора. Как минимум уязвимости подвержены 32 и 64-битные windows-версии JRE/JDK 1.6.0_23, проверялась (успешно) и 32-битная OpenSuse-версия. Судя по всему, ошибка заключена в коде, отвечающем за аппроксимацию вещественных значений - код, пытающийся подобраться как можно ближе к правильному значению, в подобных условиях просто зацикливается.

Любопытно, что всего месяц назад точно такая же проблема была обнаружена в PHP. Тогда у разработчиков ушло всего два дня на исправление, но вряд ли стоит ожидать такой оперативности от Oracle. С учетом того, сколь незначительными усилиями можно использовать данную уязвимость для эффективной DoS-атаки, разработчикам стоит самим взяться за спасение утопающих. В качестве основного рецепта предлагается фильтровать потенциально вредоносную последовательность 2.225073858507201 (вредоносные числа, мама дорогая) перед конвертацией полученных извне строк в числа.
Источник: The Register
обсудить




Также в выпуске:
Февральские обновления от MS // 08.02.11 22:13

Другие обновления на сайте:

BugTraq - обозрение #296 // 11.02.11 00:53
- Windows 7 SP1 передан партнерам, а IE9 добрался до RC;
- Эплозакладочное;
- Новая уязвимость затрагивает все версии IE;
- Скандал вокруг закладок в OpenBSD;
- Утечка паролей Lifehacker с Gizmodo;



Третья пятерка из рейтинга статей:

Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
It's a Sony [9] 02.12.05 00:00
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.97] 28.03.07 00:34
Space dot com [8.94] 16.04.06 05:26

Самые популярные темы форума за последнюю неделю:


[dnet]
[RC5] ГПУ теперь на первой строчке по объему перебранных юлоков [292]
[networking]
Какие-то странные MAC адреса на точке доступа. [67]
[hardware]
[HDD] Объясните плз, казалось бы, простую вещь... [61]
[miscellaneous]
Данные, получаемые от Google, автоматически пересылаются в Microsoft браузером Internet Explorer 8 и его панелью инструментов. [61]
[beginners]
Автоматический logoff (shutdown) [51]

Самые обсуждаемые темы форума за последнюю неделю:


[beginners]
Автоматический logoff (shutdown)
[dnet]
[RC5] ГПУ теперь на первой строчке по объему перебранных юлоков
[site updates]
Волшебные числа сводят Java с ума
[miscellaneous]
Данные, получаемые от Google, автоматически пересылаются в Microsoft браузером Internet Explorer 8 и его панелью инструментов.
[hardware]
[HDD] Объясните плз, казалось бы, простую вещь...



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное