Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 13.04.2011


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 13.04.2011

Апрельские обновления от MS
dl // 12.04.11 23:07
Очередной рекордный выпуск патчей - 17 обновлений (9 критических, 8 важных), закрывающих шесть десятков уязвимостей.

Критические: кумулятивное обновление для IE, устранение удаленного исполнения кода в SMB клиенте и сервере, в .NET, GDI+, службе DNS, движках JScript и VBScript, драйвере CFF-шрифтов, обновление списка блокированных ActiveX.

Важные: устранение удаленного исполнения кода в Excel, PowerPoint, MFC (тут довольно лихо ставятся обновления рантаймов от 2005, 2008 и 2010 студий), редакторе обложек Windows Fax, конвертерах WordPad; утечки информации в обработчике протокола MHTML, эскалации привилегий в механизме взаимодействия драйверов уровня ядра с объектами ядра (это обновление и стало основной причиной рекорда, закрыв аж 30 уязвимостей).
Источник: Microsoft Security Bulletin Summary
обсудить


nginx 1.0.0
dl // 12.04.11 14:27
Не прошло и десяти лет, как nginx добрался до релиза с гордой версией 1.0.0. Эффективно решающий задачи обслуживания http-запросов к статическим страницам и кэширования с распределением нагрузки nginx пользуется заслуженной любовью администраторов загруженных серверов и используется на почти половине российских и 6.8% мировых топовых сайтов.
Источник: nginx news
обсудить


Также в выпуске:
Религиозный спор вокруг memcpy и glibc // 31.03.11 14:51
Создатель Java ушел в Google // 28.03.11 22:09
MySQL.com взломали через SQL injection // 28.03.11 16:43

Другие обновления на сайте:

BugTraq - обозрение #298 // 29.03.11 02:00
- Создатель Java ушел в Google;
- MySQL.com взломали через SQL injection;
- C++0x Final Draft;
- Visual Studio 2010 SP1;
- Microsoft считает дырявые защитные списки IE9 не багой, а фичей;



Третья пятерка из рейтинга статей:

Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
It's a Sony [9] 02.12.05 00:00
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.97] 28.03.07 00:34
Space dot com [8.94] 16.04.06 05:26

Самые популярные темы форума за последнюю неделю:


[dnet]
AMD ATHLON II 425 x3 -> Phenom II x4 [355]
[dnet]
4770 под линукс. [113]
[hardware]
Не могу установить разрешение 1366x768 [112]
[dnet]
[RC5] hd5770 [99]
[dnet]
[RC5] а куда это у нас боинк делся? ) [64]

Самые обсуждаемые темы форума за последнюю неделю:


[dnet]
[RC5] hd5770
[dnet]
[RC5] а куда это у нас боинк делся? )
[miscellaneous]
Протокол ICQ открыли для альтернативных клиентов
[hardware]
Не могу установить разрешение 1366x768
[dnet]
4770 под линукс.



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное