Возможности защищенной аутентификации в Windows XP
Подсоединить пользователя к сети - это немного большее, чем просто воткнуть сетевой шнур. Узнайте о возможностях () аутентификации в Windows XP и о том, нужны ли вам сервисы аутентификации или совместимость с Windows NT, Windows 2000 и Windows 2003.
Обнаружена еще одна дыра в MS IE на Windows XP SP 2
Уязвимость обнаружена в Microsoft Internet Explorer на Windows XP SP2. Удаленный атакующий может с помощью специально сформированной web страницы обойти ограничения безопасности для 'File Download' и 'File Open' и загрузить произвольный файл на уязвимую систему. Уязвимость реализуется посредством ответа сервера на запрос сообщением HTTP 404 error и вызова метода execCommand. Патча на данный момент не существует.
Мировая доля браузеров Mozilla достигла 7,35%, согласно OneStat
OneStat.com опубликовала отчет, согласно которому браузерами из семейства Mozilla пользуются около 7,35 процентов пользователей Сети. Вклад Mozilla Firefox в эту копилку составляет 4,58%. Microsoft Internet Explorer по прежнему доминирует среди браузеров, однако, его общая доля упала до 88,90%, на 5 процентов ниже, чем в конце мая. В то же время доля Mozilla выросла чуть больше чем на 5% по сравнению с тем же концом мая. Opera используется всего 1,33% пользователей и Safari 0,91%.
Недавно появился официальный новостной лист ReactOS - Splash. В нем можно обнаружить обзор активности на IRC, в почтовых листах и CVS. Splash будет выходить раз в недели (или около того), иногда еженедельно.
Почти одновременно для недавно вышедшего ядра Linux 2.4.28 были выпущены самые, пожалуй, известные заплатки, существенно повышающие безопасность ядра (ну, и системы в целом, естественно). Речь идёт о знаменитом Openwall-патче от SolarDesigner-а и GRsecurity.
Борьба Microsoft с Google вступила в новую фазу. От грозных обещаний корпорация переходит к действиям. Несколько дней назад была запущена поисковая система Microsoft, а скоро к ней добавится и локальный поисковик, напоминающий Google Desktop Search.
До выхода следующей версии Windows еще около двух лет, но в пятницу Microsoft позволила разработчикам бросить первый взгляд на сопутствующий ей новый механизм обработки графики.
В ядрах Linux последних версий найдены опасные дыры
В ядрах Linux последних версий обнаружены несколько весьма серьезных дыр. Как сообщается, уязвимости теоретически могут использоваться злоумышленниками в процессе организации DoS-атак на удаленные компьютеры и, возможно, с целью выполнения на машине-жертве произвольного вредоносного кода. Проблема вязана с ошибками в реализации файловой системы SMB (Server Message Block), использующейся в Windows. Дыры присутствуют в ядрах Linux версий 2.4.х и 2.6.х. Впрочем, заплатки для уязвимостей уже выпущены. Загрузить патчи, а также найти дополнительную информацию о проблеме можно в этом бюллетене безопасности.
X.Org Foundation выпустила патч для библиотеки libXpm (X Pixmap library), поставляемой в качестве части графической системы X Window System.
Заплатка устраняет все известные уязвимости библиотеки (в том числе, утечки памяти и переполнения), предназначена для X.Org Release 6.8.0, 6.8.1 и получила в CVE (Common Vulnerabilities and Exposures) идентификатор CAN-2004-0914.
NewsForge продолжает серию "My workstation OS", на этот раз рассказом о Mepis Linux (): Я познакомился с Linux в 2001, это был Mandrake, но мне хотелось попробовать и другие дистрибутивы. Я провел некоторое время с Peanut Linux, SUSE, Ark, Onebase, и Debian. А потом случилось: в своих бесконечных поисках лучшего дистрибутива я открыл для себя Mepis. С того момента, как я его поставил, он всегда был на моей машине. Несмотря на то, что с того момента я опробовал еще несколько дистрибутивов, я не нашел ничего лучше для себя, чем Mepis.
SANS: Новая десятка главных опасностей в UNIX/Linux
На протяжении последних четырех лет SANS Institute сотрудничал с Национальным центром защиты инфраструктуры ФБР (FBI National Infrastructure Protection Center) по созданию списка наиболее часто встречаемых уязвимостей в безопасности информационных технологий. Список регулярно обновляется, и вот последняя версия главных угроз безопасности UNIX/Linux-систем: