BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/02/03.html
bugtraq.ru
BugTraq.Ru: Летом Chrome начнет помечать сайты без https как небезопасные, владельцам сертификатов Symantec приготовиться
Начиная с Chrome версии 68, выход которой запланирован на июль 2018, в адресной строке сайтов, не использующих https, появятся слова "Not secure".
Кроме того, начиная с версии 66, выходящей в апреле, при входе на сайты с сертификатами, выданными Symantec...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/03/01.html
bugtraq.ru
BugTraq.Ru: McAfee прикупила TunnelBear
McAfee объявила о покупке популярного канадского поставщика VPN-услуг TunnelBear. И хотя у McAfee есть свой VPN-сервис Safe Connect, который, по заявлению CEO компании, эта покупка должна укрепить, в то же время утверждается, что бренд, приложение и клиентская...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/03/02.html
bugtraq.ru
BugTraq.Ru: 13 уязвимостей в процессорах AMD
AMD недолго было суждено посматривать сверху вниз на Intel. Израильская компания CTS-Labs вывалила пакет из 13 уязвимостей в процессорах AMD, разбитых на 4 категории. Первая, Master Key, позволяет вмешаться в процесс безопасной загрузки и встроить вредоносный...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/04/01.html
bugtraq.ru
BugTraq.Ru: Opera VPN закрывается
На сайте сервиса Opera VPN появилось объявление о прекращении работы с 30 апреля 2018 и предложение для владельцев платного пакета Opera Gold перейти получить бесплатный год работы в SurfEasy Ultra VPN. Пока не вполне понятно, как это повлияет на функцию…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/04/02.html
bugtraq.ru
BugTraq.Ru: Google прикрыл domain fronting
В Google App Engine постепенно отключили функцию domain fronting, позволяющую использовать Google в качестве прокси, перенаправляющего трафик к пользовательским доменам. Эта техника получила популярность с 2016 года после использования в мессенджере Signal...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/05/01.html
bugtraq.ru
BugTraq.Ru: Twitter просит пользователей срочно поменять пароли
Twitter разослал своим 330 миллионам пользователям письма с просьбой на всякий случай поменять пароли. Несмотря на то, что вместо пароля от twitter-аккаунта хранится, как и положено, его хэш, внезапно выяснилось, что перед хэшированием все пароли аккуратно...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/05/02.html
bugtraq.ru
BugTraq.Ru: Уязвимости в реализациях OpenPGP и S/MIME
Немецкие исследователи обнародовали информацию об уязвимостях в реализации стандартов OpenPGP и S/MIME под общим названием EFAIL (как известно, в последнее время главное при обнародовании уязвимости - придумать звучное название).
Идея атаки заключается...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/06/01.html
bugtraq.ru
BugTraq.Ru: Microsoft покупает GitHub
Сегодня Microsoft подтвердила недавние слухи о покупке популярного сервиса GitHub. Это вторая по величине покупка MS после покупки LinkedIn два года назад. В 2015 году GitHub оценивался в 2 миллиарда долларов, MS заплатит 7.5 миллиардов акциями компании.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/06/02.html
bugtraq.ru
BugTraq.Ru: 25 лет FreeBSD
19 июня 1993 года при обсуждении анонса нового форка BSD 4.3 Дэвид Гринман (David Greenman) предложил использовать имя FreeBSD. Спустя 25 лет FreeBSD Foundation объявила этот день днём FreeBSD.
К сожалению, побывав за это время в лидерах серверных систем...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/07/01.html
bugtraq.ru
BugTraq.Ru: Google по-тихому включила изоляцию сайтов в последних версиях Chrome
Внезапно выяснилось, что начиная с вышедшей в конце мая 67-й версии у большинства пользователей в Chrome по умолчанию включена строгая изоляция сайтов. С практической точки зрения включение этой опции приводит к созданию отдельного процесса для каждого домена...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/07/02.html
bugtraq.ru
BugTraq.Ru: Последний спокойный день для сайтов без https
Начиная с версии 68, выходящей 24 июля, Chrome начинает отмечать сайты, не использующие https, как небезопасные. В первом миллионе самых популярных сайтов таковых нашлось 542 тысячи.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/07/03.html
bugtraq.ru
BugTraq.Ru: Попасть под лошадь
Уже пару недель разворачивается история с очередным скамом, в котором людям демонстрируют давно утекший пароль от одного из популярных сервисов (благо за последний десяток лет таких случаев хватало), после чего рассказывают страшилку о том, как за ними следили...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/08/01.html
bugtraq.ru
BugTraq.Ru: Foreshadow продолжила дело Meltdown и Spectre
Спекулятивное выполнение команд еще долго будет аукаться производителям современных процессоров. Как выяснилось, параллельно с исследованиями, приведшими к реализации атак Meltdown и Spectre,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/09/01.html
bugtraq.ru
BugTraq.Ru: Chrome отмечает десятилетие редизайном
В Google решили отметить десятилетие Chrome едва ли не самым крупным редизайном за всё время. Из бросающегося в глаза - привычные трапеции табов заменены на закругленные прямоугольники (закруглили вообще все, что можно, от строки ввода адреса до иконок в…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/09/02.html
bugtraq.ru
BugTraq.Ru: Неприятные уязвимости в роутерах MicroTik
Уязвимость в утилите администрирования Winbox MikroTik RouterOS позволяет обходить аутентификацию и получать доступ к произвольным файлам путем изменения одного байта в запросе, а уязвимость в Webfig приводит к удаленному исполнению кода из-за переполнения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/09/03.html
bugtraq.ru
BugTraq.Ru: Microsoft выложила исходники MS-DOS на GitHub
В принципе, четыре года назад исходники MS-DOS 1.25 и 2.0 уже были выложены в музее компьютерной истории, но в Microsoft решили, что через GitHub их найти будет проще. Увы, но сразу предупредили, что pull requests...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/10/01.html
bugtraq.ru
BugTraq.Ru: Октябрьское обновление Windows 10 может удалять пользовательские данные
Window 10 October 2018 Update (билд 1809) еще не распространяется через Windows Update, но вполне может быть установлено принудительно с помощью . И, как выяснилось, при неудачном стечении обстоятельств это обновление способно удалить файлы из пользовательского...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/10/02.html
bugtraq.ru
BugTraq.Ru: Microsoft отозвала октябрьское обновление
Microsoft прекратила распространение Window 10 October 2018 Update вскоре после того как выяснилось, что при установке оно иногда удаляет пользовательские данные.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/10/03.html
bugtraq.ru
BugTraq.Ru: Октябрьские патчи от MS и перевыпуск октябрьского обновления Windows 10
Microsoft перевыпустила сегодня (пока для Windows Insiders) октябрьское обновление Windows 10, исправив в нем ошибку, приводящую к удалению пользовательских данных при установке. Кроме того, вышла...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/10/04.html
bugtraq.ru
BugTraq.Ru: Закопать Flash
Adobe опубликовала планы о прекращении поддержки браузерного плагина в конце 2020 года. Поздновато, конечно, но лучше поздно, чем никогда.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/11/01.html
bugtraq.ru
BugTraq.Ru: Ноябрьский перевыпуск октябрьского обновления Windows 10
Со второй попытки Microsoft все-таки выпустила для всех пользователей октябрьское обновление Windows 10, ранее отозванное из-за проблем с удалением пользовательских данных.