Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #401, 09.12.2020


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

#401, 09.12.2020

Cloudflare, Apple и Fastly предложили новый DNS-протокол
dl // 09.12.20 05:10
Идея нового протокола, получившего название Oblivious DNS over HTTPS (забывчивый DoH, сокращенно ODoH), идея которого заключается в добавлении промежуточного прокси и еще одного уровня шифрования уже и так идущих поверх HTTPS DNS-запросов в целях повышения анонимности клиентов т.е. теперь DNS-сервер не будет знать, кто к нему обратился с запросом, а прокси не будет знать, с каким запросом обратился данный клиент. Популярный ресолвер 1.1.1.1 уже готов принимать ODoH-запросы.
Источник: The Verge


Крупного кибербезопасника FireEye обокрали крайне изощренные хакеры
dl // 09.12.20 04:52
Компания FireEye, специализирующаяся на предоставлении SaaS-решений в области информационной безопасности (начинала с анализа трафика на виртуальных машинах, быстро выросла до 3.5 млрд долларов, по пути прикупив несколько профильных бизнесов), сообщила о краже компонентов инструментария Red Team, использующегося для тестирования клиентских систем на проникновение.

По словам CEO компании, атака использовала ряд ранее не засвеченных техник и была произведена крайне изощренными исполнителями, технический уровень и дисциплина которых заставляет думать, что акция была спонсирована неким государством. Естественно, анонимные источники уже рассказали о Russian involvement.

Согласно FireEye, утекшие компоненты не содержали информации об уязвимостях нулевого дня, компания уже приняла аж 300 мер, направленных на защиту своих клиентов, извлекла урок из случившегося и станет лишь сильней и крупней, ничего страшного, расходимся.
Источник: The Register


Google закрывает безлимитные Photos
dl // 11.11.20 22:12
Безлимитное хранилище фотографий в высоком качестве предлагалось Google последние пять лет, но халява скоро заканчивается с 1 июня 2021 все, что превышает 15 гигабайт, потребует перехода на платную подписку. Впрочем, фотографии, загруженные до 1 июня, не будут учитываться, так что паниковать еще рано.
Источник: The Verge


Имя компании как средство XSS-атаки
dl // 30.10.20 17:01
Регстрационная палата Великобритании заблокировала попытку регистрации компании, имя которой представляло собой последовательность символов, способных привести к загрузке и выполнению JavaScript-кода в пользовательском контексте. Такой вот привет Бобби Дроптейблу от фронтенда.

Поводом в отказе стал раздел 53 закона о компаниях 2000 года, запрещающий регистрацию оскорбительных названий. Так что сейчас компания с регистрационным номером 12956509 называется просто Компания, чье имя когда-то содержало HTML-теги LTD.
Источник: The Register


Утекший код XP и Windows Server удалось собрать
dl // 01.10.20 01:40
Аутентичность утекших на той неделе исходников Windows XP и Windows Server 2003 получила подтверждение в виде успешной сборки из них почти работающих операционных систем. Исходники Windows Server даже более полные, хотя и в них не хватает кода winlogon, но в отличие от XP, из них удалось собрать загружающуюся систему, хоть и пришлось заменить несколько файлов (помимо winlogon, не хватало нескольких help-файлов и драйверов).
Источник: ZDNet




Самые популярные темы форума за последнюю неделю:


[operating systems] В сеть утекли сырцы ХР где искать? [203]
[site updates] Cloudflare, Apple и Fastly предложили новый DNS-протокол [7]
[site updates] Крупного кибербезопасника FireEye обокрали крайне изощренные хакеры [5]

Самые обсуждаемые темы форума за последнюю неделю:


[operating systems] В сеть утекли сырцы ХР где искать?
[site updates] Крупного кибербезопасника FireEye обокрали крайне изощренные хакеры
[site updates] Cloudflare, Apple и Fastly предложили новый DNS-протокол



Ведущий рассылки:
Дмитрий Леонов, https://facebook.com/dmitry.leonov


В избранное