Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #277, 04.07.2009


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#277, 04.07.2009

Обновление McAfee VirusScan привело к массовым сбоям
dl // 04.07.09 03:52
По предварительной информации, сочетание обновления DAT 5664 (вышедшего в течение последних суток) со старым движком McAfee VirusScan приводит к ложному распознаванию в качестве трояна PWS!hv.aq ряда системных файлов - компонентов IE, драйверов Compaq/HP, winvnc и даже "родного" McScript.exe. В ряде случаев это эффективно убивает систему ("синий экран" при загрузке - штука зачастую непреодолимая для неподготовленного пользователя).

Комментариев от McAfee пока получить не удалось - во многих американских компаниях пятница была выходным днем из-за того, что День независимости в этом году пришелся на субботу. Это же привело к тому, что в первую очередь пострадали европейские пользователи.
Источник: The Register


Атака iPhone через SMS
dl // 03.07.09 18:18
Победитель конкурса Pwn2Own Чарльз Миллер (Charlie Miller) расскзал о том, что ему удалось найти способ получения полного доступа к удаленному iPhone путем отправки на него специально подготовленного SMS-сообщения. Код, засылаемый с помощью SMS-уязвимости, может определять местоположение телефона с помощью GPS, включать микрофон для подслушивания, а также массу других вкусных вещей. Детали атаки пока не раскрываются, Apple работает над патчем, а сам Миллер пообещал рассказать о ней подробнее на грядущей конфенерции Black Hat.
Источник: Slashdot


Простой способ запустить старые расширения в FireFox 3.5
dl // 30.06.09 23:49
Большая часть расширений уже обновилась под версию FF 3.5, однако некоторые авторы или протормозили, или просто забросили свои творения. Из того, чем пользуюсь я, это относилось к Go Up, Save Image in Folder, ScrapBook, Searchbar Autosizer. Всех их удалось легко завести в 3.5 следующей последовательностью: находим каталог, в который установлено расширение (в случае windows-версии это где-то в "%localappdata%\Mozilla\Firefox\Profiles\<имя профиля>.default\extensions\"), временно переносим каталог расширения в какое-нибудь другое место, запускаем и закрываем FF. В каталоге расширения правим файл install.rdf так, чтобы в строке, где упоминается maxVersion, стояло хотя бы 3.5, переносим все на старое место, запускаем FF, наслаждаемся.

Не исключено, конечно, что это поможет не всем расширениям, но по крайней мере те, что перестали работать исключительно из-за старого номера максимальной версии, реанимируются на ура. Разумеется, речь о ситуации, когда 3.5 ставится поверх 3.0 с набором привычных расширений. Если нужно просто установить старое расширение в 3.5, можно либо поправить содержимое файла xpi (это обычный zip-архив, внутри которого лежит все тот же install.rdf), или поставить nightly tester tools.

Update: из зала подсказывают, что есть еще более радикальный способ разрешить работу всех старых расширений - открыть about:config и добавить там свойство extensions.checkCompatibility, равное false. В этом случае проверка совместимости вообще не будет проводиться ни для каких расширений, хотя потенциально проблемные будут помечены иконкой с предупреждением. Единственный минус этого подхода - отсутствие индивидуальной настройки и вытекающие из этого возможные проблемы c действительно несовместимыми расширениями.


PCIDSS.RU
dl // 23.06.09 02:40
Digital Security запустила проект, посвященный стандарту безопасности платежных карт PCI DSS. Сайт позиционируется как открытая площадка для аккумулирования и обсуждения информации о PCI DSS, так что к сотрудничеству приглашаются все специалисты, заинтересованные в обмене опытом по работе с этим стандартом. Среди имеющихся материалов: информация о стандарте, различные обзоры и статьи; обсуждение возможно в блоге и на форуме.
Источник: PCIDSS.RU


46 патчей в IPhone OS 3.0
dl // 18.06.09 13:02
Помимо толпы революционных изменений вроде поддержки copy/paste и MMS (в ненужности которых до недавнего времени были убеждены все айфонофилы), вышедшая вчера iPhone OS 3.0 включает исправления 46 уязвимостей. Рекордное количество приходится на WebKit и CoreGraphics - 21 и 8 соответственно, многие из них способны привести к исполнению произвольного кода, что в сочетании с готовящейся к обнародованию техникой исполнения удаленных атак может доставить много неприятностей тем, кто поленился обновить систему (отдельный привет Apple передает пользователям iPod Touch, у которых уязвимости все те же, а обновление системы платное).
Источник: eWeek


Третья пятерка из рейтинга статей: [ http://bugtraq.ru/library/rating/ ] В Финляндии с интернет-зависимостью не берут в армию [9.19] [ http://bugtraq.ru/rsn/archive/2004/08/06.html ] 04.08.04 03:17 Проверка целостности установленной linux-системы перед использованием [9.15] [ http://www.bugtraq.ru/library/security/integrity.html ] 21.08.03 19:47 Dont feed forum trolls. Форумные тролли паразиты Сети. [9.03] [ http://bugtraq.ru/library/underground/trolls.html ] 28.03.07 00:34 Space dot com [9.03] [ http://bugtraq.ru/library/fiction/spacedotcom.html ] 16.04.06 05:26 Проникновение в ОС через приложения. Получение доступа к ОС, используя уязвимости сервера приложений IBM Websphere. [9] [ http://bugtraq.ru/library/security/webspherepen.html ] 11.04.09 01:35

Самые популярные темы форума за последнюю неделю:


[dnet]
[RC5] кто обьяснит? [970]
[dnet]
508 клиенты перемещены в released, появились 509 бета-версии [786]
[operating systems]
мелкие впечатления от семерки [407]
[dnet]
[RC5] Безысходность :) [202]
[humor]
Кабелеукладчик [157]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous]
Спасиб! Билл - Г... !!!
[programming]
Тестирование стратегий для МТ4
[miscellaneous]
Вопрос не про компьютеры, а про строительство ...
[dnet]
[RC5] Безысходность :)
[humor]
Кабелеукладчик



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru


В избранное