Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #366, 13.05.2015


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

#366, 13.05.2015

Крупное обновление продуктов Adobe
dl // 13.05.15 14:27
Adobe выпустила крупное обновление, закрывающее 52 уязвимости в Flash (все версии), Reader и Acrobat (все версии, кроме DC). В списке исправлений полный комплект от удаленного исполнения кода и обхода ограничений на JavaScript до утечек памяти.
Источник: ZDNet


Майские обновления от MS
dl // 12.05.15 22:15
13 патчей на 48 уязвимостей, три критичных, десять важных. Критичные: кумулятивное обновление IE, очередное удаленное исполнение кода при работе со шрифтами, удаленное исполнение кода в Windows Journal. Важные: удаленное исполнение кода в Office и SharePoint Server; эскалация привилегий в .NET, Silverlight, Service Control Manager, драйверах уровня ядра; обход защиты в ядре, движках JScript и VBScript; DoS на Microsoft Management Console; утечка информации в реализации Schannel, допускающей использование слабых ключей.
Источник: Microsoft Security Bulletin Summary


Фестиваль РИТ++
dl // 08.05.15 18:17
На восьмой год своего существования конференция веб-разработчиков РИТ++ переквалифицировалась в фестиваль, включающий аж семь конференций:

  • Whale Rider - профессиональная конференция по управлению проектами и предпринимательству.
  • Frontend Conf - вопросы разработки клиентской части веб-проектов, от дизайна и верстки до юзабилити.
  • RootConf - вопросы эксплуатации и поддержки веб-проектов.
  • CacheConf - знакомство с технологиями InterSystems, работа с неструктурированными данными, документными базами и т.п.
  • HighLoad++ Junior - обучающая конференция для разработчиков высоконагруженных систем, рассчитанная на начальный уровень.
  • RailSpringClub - конференция разработчиков на Ruby.
  • FPConf - вопросы функционального программирования.

Первые пять пройдут 21 и 22 мая в Крокус-Экспо, проведение двух последних перенесено на август и сентябрь. Кроме того, запланировано проведение семи открытых технических митапов, для посещения которых нужна лишь предварительная регистрация:

  • Встреча сообщества OpenStack;
  • PostgreSQL и высокие нагрузки;
  • Круглый стол по мониторингу;
  • Tarantool и Lua;
  • Конференция Badoo для тестировщиков;
  • Встреча по языку Go;
  • Встреча Hadoop-сообщества.

Источник: РИТ++

Microsoft покончит со вторничным патчами для домашних пользователей
dl // 05.05.15 21:57
Предполагается, что пользователи будут получать обновления Windows 10 сразу по мере их выхода, не дожидаясь традиционного второго вторника каждого месяца. Терри Майерсон не преминул пнуть Google, рассказав, как тот оставляет пользователей Android незащищенными перед лицом многочисленных уязвимостей (выглядит попыткой отыграться за январьский троллинг).

Ну а бизнес-пользователи останутся на ежемесячном цикле обновлений, причем получат возможность выбирать, какие патчи устанавливать, предварительно оценив, насколько удачно они сработали у домашних пользователей. С учетом числа неудачных патчей за последний год, фактический перевод домашних пользователей в категорию бета-тестеров - богатая идея.
Источник: The Register


Windows все еще содержит 18-летнюю SMB-уязвимость
dl // 14.04.15 00:47
Исследователи из Cylance обнаружили уязвимость по всех версиях Windows вплоть до десятой, являющуюся развитием атаки Redirect to SMB , обнародованной еще в 1997 году. Идея заключается в том, чтобы принудительно соединиться с вредоносным SMB-сервером, используя логин/пароль текущего пользователя. Выяснилось, что по крайней мере четыре функции Windows API (URLDownloadToFile, URLDownloadToCacheFile, URLOpenStream, URLOpenBlockingStream) способны переключаться с http/https-соединения на smb при использовании url вида "file://1.1.1.1".

Потенциальную угрозу представляют все приложения, использующие эти функции. В их число входят как минимум AVG Free, Internet Explorer, Windows Media Player, BitDefender Free, TeamViewer, и Github for Windows.
Источник: BetaNews




Самые популярные темы форума за последнюю неделю:


[site updates] Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [1611]
[networking] Мне кажется, или Яндекс таки выключил доступ к поиску по https? [658]
[site updates] Фестиваль РИТ++ [26]
[site updates] [lj] привет из будущего [19]
[site updates] Майские обновления от MS [13]

Самые обсуждаемые темы форума за последнюю неделю:


[networking] Мне кажется, или Яндекс таки выключил доступ к поиску по https?
[site updates] Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов)
[site updates] Фестиваль РИТ++
[site updates] [lj] привет из будущего
[site updates] Майские обновления от MS



Ведущий рассылки:
Дмитрий Леонов, http://gplus.to/dmitry.leonov/


В избранное