BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/11/01.html
bugtraq.ru
BugTraq.Ru: Ноябрьский перевыпуск октябрьского обновления Windows 10
Со второй попытки Microsoft все-таки выпустила для всех пользователей октябрьское обновление Windows 10, ранее отозванное из-за проблем с удалением пользовательских данных.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/12/01.html
bugtraq.ru
BugTraq.Ru: Неделя признаний в утечках
В понедельник стало известно об утечке в API Google+, существовавшей с 7 по 13 ноября, благодаря которой сторонние приложение могли получить полный доступ к информации из профиля пользователя, в том числе закрытой. Уязвимость...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/12/02.html
bugtraq.ru
BugTraq.Ru: Неприятная уязвимость в SQLite затрагивает тысячи приложений
Команда Tencent Blade сообщает об уязвимости в популярном движке SQLite, позволяющей атакующему выполнить на пользовательском компьютере произвольный код или как минимум уронить атакуемое приложение. Неприятная новость в том,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2018/12/03.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих - с неумолимо надвигающимся годом "Бегущего по лезвию". All those moments will be lost in time like tears in rain.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/01/01.html
bugtraq.ru
BugTraq.Ru: Apple случайно превратила FaceTime в инструмент для прослушки
Начиная с iOS 12.1 при звонке по FaceTime можно не заботиться о такой ерунде как ожидание ответа. Достаточно во время вызова свайпнуть вверх и добавить себя самого в групповой звонок, после чего этот групповой звонок сразу и начнется,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/02/01.html
bugtraq.ru
BugTraq.Ru: Неприятная уязвимость во всех WinRAR, выпущенных за последние 19 лет
Уязвимость в библиотеке UNACEV2.DLL, включенной практически во все существующие версии архиватора WinRAR, позволяет подсунуть ему ace-архив, при распаковке которого вредоносные файлы могут оказаться за пределами желаемого каталога. Выпущенная...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/03/01.html
bugtraq.ru
BugTraq.Ru: NSA выпустило Гидру
Ghidra — бесплатный инструмент для реверс-инжиниринга с открытым программным кодом, написанный на Java, работающий под Windows/Mac/Linux и способный анализировать бинарный код для пары десятков архитектур. Устанавливается путем распаковки...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/03/02.html
bugtraq.ru
BugTraq.Ru: Facebook хранил часть пользовательских паролей в открытом виде
Вчера вечером Facebook порадовал своих пользователей, сообщив о результатах январьской проверки своей системы защиты. Выяснилось, что часть пользовательских паролей сохранялась где-то в недрах системы не в традиционном хэшированном, а в открытом...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/03/03.html
bugtraq.ru
BugTraq.Ru: ЛК нашла бэкдор в ASUS Live Update
Лаборатория Касперского сообщает о бэкдоре в ASUS Live Update Utility. Затрояненные версии утилиты были подписаны легитимным сертификатом и расположены на серверах ASUS. Любопытно, что бэкдор был ориентирован на заражение вполне конкретных систем, поскольку...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/04/01.html
bugtraq.ru
BugTraq.Ru: Microsoft избавляется от политики устаревания паролей
В анонсированном черновом варианте Security baseline (набор базовых рекомендованных настроек для разных системных конфигураций) для Windows 10 v1903 и Windows Server v1903 среди изменений названо исключение политик устаревания паролей (password-expiration...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/01.html
bugtraq.ru
BugTraq.Ru: Страшный бэкдор в роутерах Huawei оказался обычным телнетом
На днях Bloomberg раскопало старые материалы Vodafone, согласно которым в 2009-2011 годах сетевое оборудование Huawei, используемое Vodafone, содержало некий бэкдор, удалённый Huawei лишь после настойчивых требований. Huawei в своих оправданиях...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/02.html
bugtraq.ru
BugTraq.Ru: Все дополнения в Firefox поломались из-за просроченного сертификата
В Mozilla прозевали обновление сертификата, отвечающего за проверку браузерных дополнений, из-за чего с полуночи 4 мая все дополнения перестали работать. Пару часов назад проблему попробовали решить, выкатив новый промежуточный сертификат, только...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/03.html
bugtraq.ru
BugTraq.Ru: Microsoft готовит к выпуску Windows Terminal
Ожидается. что консольное приложение Windows Terminal, выход которого запланирован на середину июня, будет играть роль общей точки доступа к PowerShell, Cmd и Windows Subsystem for Linux. Помимо поддержки табов, обещаются такие критически...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/04.html
bugtraq.ru
BugTraq.Ru: Microsoft выпустила исправление критичной уязвимости в RDP
Майский ежемесячный патч включает исправление крайне неприятной уязвимости в RDP, приводящей к удалённому исполнению кода. Поскольку её использование не требует предварительной аутентификации и участия пользователя, вполне...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/05.html
bugtraq.ru
BugTraq.Ru: Microsoft выпустила Windows Sandbox
Начавшее распространяться майское обновление Windows 10 включает обещанный в конце прошлого года Windows Sandbox — легковесную виртуальную машину, обеспечивающую запуск подозрительных приложений в изолированной от основной системы среде.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/05/06.html
bugtraq.ru
BugTraq.Ru: Некоторые пароли от G Suite хранились в открытом виде
Администраторы G Suite стали получать сегодня сообщения от Google с предупреждением о том, что некая ошибка, возникшая аж в 2005 году, привела к тому, что пароли некоторых пользователей сохранялись где-то в глубинах системы в некэшированном...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/06/01.html
bugtraq.ru
BugTraq.Ru: Кавычки уличили Google в заимствовании текстов песен
Компания Genius, специализирующаяся на распространении текстов песен, поэзии, медийных новостей и т.п., заявила о том, что Google в течение нескольких последних лет вытягивал их материал для использования на своей платформе....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/01.html
bugtraq.ru
BugTraq.Ru: Microsoft призналась в сознательном отключении бэкапов реестра
В октябре 2018 выяснилось, что задача системного планировщика, которая должна бэкапить реестр Windows 10, больше ничего не делает, а каталог C:\Windows\System32\config\RegBack остаётся пустым. Не прошло и года, как Microsoft заявила, что это не баг, а намеренное...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/02.html
bugtraq.ru
BugTraq.Ru: Серьёзная атака на инфраструктуру OpenPGP
В конце июня зафиксирован выпуск OpenPGP-сертификатов, подписанных большим количеством (около 150 тысяч) цифровых подписей и распространяемых через сеть серверов ключей (SKS). Проблема заключается в том, что если сервер ключей переваривает...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/03.html
bugtraq.ru
BugTraq.Ru: Logitech готовится закрыть очередную уязвимость в Unifying Receiver
Часто ли вы перепрошиваете свои мышки и клавиатуры, да и вообще задумываетесь о такой возможности?
<p>По крайней мере с 2016 года известно об атаке MouseJack, направленной на беспроводные приёмники для мышей и клавиатур и позволяющей имитировать действия…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/08/01.html
bugtraq.ru
BugTraq.Ru: Типовые уязвимости в драйверах уровня ядра ряда производителей
Исследователи из Eclypsium сообщили на DEF CON 27 о типовых ошибках, найденных в 40 драйверах уровня ядра от пары десятков производителей оборудования. Они позволяют обычным пользовательским приложениям использовать штатные...