Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 18.09.2011


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
Новости из мира распределенных систем

Russian Security Newsline 18.09.2011

Сентябрьские обновления от MS
dl // 13.09.11 23:54
На этот раз относительно скромно - пять важных обновлений, закрывающих эскалацию привилегий в WINS и SharePoint, а также удаленное исполнение кода в Excel, Office и при открытии rtf, txt и doc файлов, расположенных в одном сетевом каталоге со специально подготовленной dll.
Источник: Microsoft Security Bulletin Summary
обсудить
Поддельных голландcких сертификатов уже больше пяти сотен
dl // 06.09.11 17:41
По словам одного из разработчиков Mozilla, подтвержденный список сертификатов, выданных DigiNotar неведомо кому, вырос до 531 позиции. Среди затронутых доменов CIA, MI6, Mossad, Microsoft, Yahoo, Skype, Facebook, Twitter и служба Microsoft's Windows Update.

Особую пикантность ситуации придает то, что, оказывается, в самой DigiNotar о взломе узнали еще 19 июля, по-тихому отозвали несколько сотен сертификатов и решили на этом успокоиться в надежде, что никто об этом не узнает. А F-Secure подлила масла в огонь, рассказав, что обнаружила признаки взлома сети DigiNotar аж в 2009 году. Google и Mozilla уже заявили, что навсегда заблокировали все сертификаты DigiNotar, включая те, что были выданы голландскому правительству. По этому поводу Mozilla даже обновит старый FireFox 3.6.
Источник: InfoWorld
обсудить


В скандале с сертификатами к Google присоединились Mozilla, Yahoo, Tor и WordPress
dl // 01.09.11 00:17
DigiNotar соизволила рассказать про некоторые другие сайты, вошедшие в те "несколько дюжин", для которых были выданы левые сертификаты.

Под раздачу попали (по крайней мере) addons.mozilla.org, Yahoo.com, Tor Project, WordPress и иранский Baladin. Сертификаты были выданы 10 июля, отозваны 29 августа, сколько их реально использовали - неизвестно. Как неизвестно, и какие еще сайты затронуты (пока лишь есть информация, что в вышедшем во вторник Chromium прошитый список заблокированных сертификатов увеличился на 247 позиций).
Источник: The Register
обсудить




Также в выпуске:
5 bootrom-уязвимостей в iPad 2 // 17.09.11 16:56
Линуксовый репозиторий Kernel.org был зарутован 17 дней // 01.09.11 11:24

Другие обновления на сайте:

BugTraq - обозрение #306 // 31.08.11 13:23
- История с левыми сертификатами затронет не только Google;
- Не очень опасный червь распространяется через RDP;
- Серьезная ошибка в LDAP-аутентификации в Mac OS X Lion;
- 20 лет первому посту о Linux;
- Создатели Apache срочно бросились исправлять ошибку четырехлетней давности;



Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17
Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Space dot com [8.94] 16.04.06 05:26
Dont feed forum trolls. Форумные тролли паразиты Сети. [8.92] 28.03.07 00:34

Самые популярные темы форума за последнюю неделю:


[programming]
goto vs do {} while (false) ? [44]
[site updates]
Сентябрьские обновления от MS [39]
[miscellaneous]
Вышла версия Windows 8 для разработчиков [31]
[software]
win 7 +photoshop 7.0 = win xp mode. или нет? [30]
[miscellaneous]
Zef, с днхой! [26]

Самые обсуждаемые темы форума за последнюю неделю:


[programming]
goto vs do {} while (false) ?
[miscellaneous]
В Windows 8 будет новый "синий экран смерти")
[miscellaneous]
Zef, с днхой!
[software]
win 7 +photoshop 7.0 = win xp mode. или нет?
[miscellaneous]
Вышла версия Windows 8 для разработчиков



Ведущий рассылки:
Дмитрий Леонов, http://leonov.livejournal.com/


В избранное