BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/03.html
bugtraq.ru
BugTraq.Ru: Распространение WannaCry остановила регистрация домена
Пятничная перекличка противников апдейтов пошла на спад после обнаружения в коде вируса WannaCry блокировки его распространения, привязанной к попытке доступа к незарегистрированному домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/05/04.html
bugtraq.ru
BugTraq.Ru: Срочное исправление SMB-уязвимости для старых версий Windows
Microsoft срочно выпустила патч для уязвимости в SMB-сервере, активно используемой вирусом-вымогателем WannaCry, и для уже не поддерживаемых версий Windows (XP, Vista, Windows 8, WS 2003/2008).
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/06/01.html
bugtraq.ru
BugTraq.Ru: Взлом менеджера паролей OneLogin
Как известно, брелок — это самый удобный способ потерять все ключи сразу. Та же ерунда и с менеджерами паролей, пользоваться ими удобно, но риск, особенно в случае облачного хранения, может оказаться неприемлемым.
По словам CSO OneLogin, 31 мая был обнаружен...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/06/02.html
bugtraq.ru
BugTraq.Ru: Крупная утечка исходников Microsoft
На betaarchive.com выложили 32 терабайта так называемого Microsoft's Shared Source Kit, который включает исходники базовых драйверов, USB и Wi-Fi стеков, фрагментов ядра еще не выпущенной версии для ARM, а также собранные закрытые версии Windows 10 и Windows...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/01.html
bugtraq.ru
BugTraq.Ru: Google запустила Backup and Sync
После некоторой задержки Google все-таки открыла доступ к своему как бы новому инструменту для бэкапа содержимого пользовательских систем в Google Drive и Google Photos. Фактически это просто старый Google Drive с интегрированным клиентом Google Photos и…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/02.html
bugtraq.ru
BugTraq.Ru: Двадцатилетняя уязвимость в Kerberos
Июльские патчи Microsoft, FreeBSD и нескольких дистрибутивов Linux включают исправление уязвимости, существовавшей в реализациях протокола Kerberos более двадцати лет. Уязвимость, получившая название Orpheus' Lyre (лира Орфея, позволяющая обойти Kerberos…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/07/03.html
bugtraq.ru
BugTraq.Ru: IPv6 добрался до стандарта
Спустя 18 с лишним лет существования RFC 2460, пребывавшего в статусе чернового стандарта (draft standard) IPv6, ему на замену вышел полноценный интернет-стандарт (internet standard) RFC 8200. С практической точки зрения не изменилось ничего, поскольку RFC...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/08/01.html
bugtraq.ru
BugTraq.Ru: Взломано популярное расширение для Chrome
Автор расширения Web Developer for Chrome Крис Педерик (Chris Pederick) призвал своих пользователей (которых насчитывается более миллиона) срочно перейти на версию 0.5, поскольку версия 0.4.9 оказалась выпущена кем-то, получившим доступ к google-аккаунту…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/08/02.html
bugtraq.ru
BugTraq.Ru: Человек, из-за которого нас заставляют менять пароли каждые три месяца, признал, что ошибался
В интервью The Wall Street Journal бывший менеджер NIST Билл Бёрр (Bill Burr) рассказал, как в 2003 году написал восьмистраничное приложение к рекомендациям по управлению паролями в госучреждениях США. Именно документу «NIST Special Publication 800-63. Appendix...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/09/01.html
bugtraq.ru
BugTraq.Ru: 8 уязвимостей в Bluetooth ставят под удар 5 с лишним миллиардов устройств
Компания Armis обнародовала информацию о восьми уязвимостях в Bluetooth-стеке. Уязвимости, объединенные под общим названием BlueBorne, затрагивают большинство существующих устройств, использующих Bluetooth (по оценке Armis уязвимо 5.3 миллиарда устройств…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/10/01.html
bugtraq.ru
BugTraq.Ru: Google считает, что Microsoft подставляет пользователей Windows 7 и 8
Исследователи из Google Project Zero, проанализировав такие крупные обновления Windows 10, как Anniversary Update и Creator's Update, пришли к мнению, что Microsoft предпочитает по-тихому исправлять в них уязвимости, присутствующие и в более ранних версиях...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/10/02.html
bugtraq.ru
BugTraq.Ru: Outlook полгода отправлял зашифрованные письма открытым текстом
В последнем обновлении Microsoft исправила неприятную уязвимость в Outlook, существовавшую по крайней мере полгода и делавшую бессмысленным использование S/MIME. Несмотря на то, что отправляемые письма честно помечались как зашифрованные, создавая у отправителя...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/10/03.html
bugtraq.ru
BugTraq.Ru: Атака на WPA2
Мати Ванхоф (Mathy Vanhoef) из imec–DistriNet, KU Leuven опубликовал материалы своего будущего выступления на декабрьской конференции Black Hat Europe, посвященного классу атак на WPA2, названному Key Reinstallation Attacks (KRACK). Уточняется, что за время...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/11/01.html
bugtraq.ru
BugTraq.Ru: Oracle выпустила срочный патч для Identity Manager
Oracle прервала свой традиционный квартальный цикл выхода патчей, чтобы выпустить срочное исправление Oracle Identity Manager, обеспечивающего идентификацию пользователей при работе с Oracle Fusion Middleware. Исправленная уязвимость позволяла полностью захватить...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/11/02.html
bugtraq.ru
BugTraq.Ru: Уязвимость, давшая доступ к системе учёта уязвимостей Google
Алекс Бирсан (Alex Birsan) сообщил о забавном наборе уязвимостей, позволившем заработать 15,600 $ и проникнуть в святая святых Google - закрытую от внешнего мира систему учёта уязвимостей.
Первая уязвимость позволяла преобразовать произвольный gmail-аккаунт...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/11/03.html
bugtraq.ru
BugTraq.Ru: macOS High Sierra пускает под рутом всех желающих
Если заблокировать macOS High Sierra через System Preferences -> Users & Groups -> Click the lock to make changes (для этого достаточно зайти под гостевым аккаунтом), потом ввести в диалоге аутентификации имя пользователя root, оставить поле ввода пароля…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/12/01.html
bugtraq.ru
BugTraq.Ru: Opera 50 помешает сайтам майнить за счет посетителей
Готовящаяся к выходу юбилейная 50 версия Opera включает настройку "NoCoin (Cryptocurrency Mining Protection)", которая помешает отдельным предприимчивым сайтам использовать вычислительные мощности своих посетителей для майнинга. Соответствующие скрипты будут...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2017/12/02.html
bugtraq.ru
BugTraq.Ru: С наступающим
Традиционный недельный новогодний полуавтопилот и поздравления всех присутствующих с неумолимо надвигающимся 19 декабря 2770 года ab Urbe condita.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/01/01.html
bugtraq.ru
BugTraq.Ru: Жизнь после Meltdown и Spectre
Пыль, поднятая вокруг случившегося на неделю раньше запланированного обнародования информации об уязвимостях Meltdown (CVE-2017-5754) и Spectre (CVE-2017-5753 и CVE-2017-5715), чуть улеглась, так что можно делать некоторые оценки сложившейся ситуации.
<p>Счастливчикам…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/01/02.html
bugtraq.ru
BugTraq.Ru: Microsoft пропатчилась против Meltdown, заморозив системы с AMD
Microsoft приостановила распространение на системах с процессорами AMD последнего патча, направленного на борьбу с уязвимостями Meltdown и Spectre. Выяснилось, что некоторые чипсеты AMD не соответствуют...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/01/03.html
bugtraq.ru
BugTraq.Ru: Патч от Meltdown и Spectre положил Ubuntu
Не так страшен Meltdown, как патчи от него. Вслед за Microsoft, заморозившей системы с AMD-процессорами, отличилась Canonical, выпустившая такое обновление, что Ubuntu Xenial 16.04 перестала грузиться....