BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/01.html
bugtraq.ru
BugTraq.Ru: Microsoft призналась в сознательном отключении бэкапов реестра
В октябре 2018 выяснилось, что задача системного планировщика, которая должна бэкапить реестр Windows 10, больше ничего не делает, а каталог C:\Windows\System32\config\RegBack остаётся пустым. Не прошло и года, как Microsoft заявила, что это не баг, а намеренное...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/02.html
bugtraq.ru
BugTraq.Ru: Серьёзная атака на инфраструктуру OpenPGP
В конце июня зафиксирован выпуск OpenPGP-сертификатов, подписанных большим количеством (около 150 тысяч) цифровых подписей и распространяемых через сеть серверов ключей (SKS). Проблема заключается в том, что если сервер ключей переваривает...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/07/03.html
bugtraq.ru
BugTraq.Ru: Logitech готовится закрыть очередную уязвимость в Unifying Receiver
Часто ли вы перепрошиваете свои мышки и клавиатуры, да и вообще задумываетесь о такой возможности?
<p>По крайней мере с 2016 года известно об атаке MouseJack, направленной на беспроводные приёмники для мышей и клавиатур и позволяющей имитировать действия…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/08/01.html
bugtraq.ru
BugTraq.Ru: Типовые уязвимости в драйверах уровня ядра ряда производителей
Исследователи из Eclypsium сообщили на DEF CON 27 о типовых ошибках, найденных в 40 драйверах уровня ядра от пары десятков производителей оборудования. Они позволяют обычным пользовательским приложениям использовать штатные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/08/01.html
bugtraq.ru
BugTraq.Ru: Типовые уязвимости в драйверах уровня ядра ряда производителей
Исследователи из Eclypsium сообщили на DEF CON 27 о типовых ошибках, найденных в 40 драйверах уровня ядра от пары десятков производителей оборудования. Они позволяют обычным пользовательским приложениям использовать штатные...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/08/02.html
bugtraq.ru
BugTraq.Ru: И ещё раз об интернет-голосовании
На минувшей неделе случилось бурное обсуждение образцово-показательного взлома Пьерриком Годри (Pierrick Gaudry) московской системы интернет-голосования. Разработчики рассказали, что в действительности всё будет не так, как на самом деле, и к боевому запуску...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/01.html
bugtraq.ru
BugTraq.Ru: Большой вторник патчей от MS
80 исправлений, включая две уязвимости нулевого дня, связанных с эскалацией привилегий, и пару уже традиционных патчей RDP.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/02.html
bugtraq.ru
BugTraq.Ru: Sophos открывает Sandboxie
Sophos анонсировала планы открыть исходники Sandboxie, популярной утилиты, обеспечивающей выполнение Windows-приложений в изолированной среде. Уже выложена бесплатная версия, не требующая лицензии.
Sandboxie разрабатывалась с 2004 года и досталась Sophos...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/03.html
bugtraq.ru
BugTraq.Ru: Kik закрывается, все ушли на криптофронт
Создатель достаточно популярного мессенджера Kik объявил о закрытии службы передачи сообщений из-за необходимости сконцентрироваться на борьбе с Комиссией по ценным бумагам и биржам США (The United States Securities and Exchange Commission,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/10/01.html
bugtraq.ru
BugTraq.Ru: Шестой Perl превратится в Raku, пятый останется просто Perl'ом
Создатель Perl Ларри Уолл одобрил pull request в GitHub, начинающий процесс окончательного переименования Perl 6 в Raku, по имени самого популярного и единственного всё ещё развивающегося компилятора из Perl 6 в байт-код (Rakudo Perl...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/11/01.html
bugtraq.ru
BugTraq.Ru: Множественные уязвимости в VNC
Не успели любители удалённого доступа вздохнуть спокойно после залатывания уязвимости BlueKeep в RDP, как подоспело исследование от Лаборатории Касперского, описывающего 37 уязвимостей в различных реализациях популярного протокола...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/01.html
bugtraq.ru
BugTraq.Ru: Microsoft сообщила о 44 миллионах аккаунтов, использующих утекшие пароли
Исследование Microsof, в рамках которого пароли Microsoft-аккаунтов сопоставлялись с базой из трёх с лишним миллиардов утекших паролей, показало 44 миллиона совпадений. Для всех потенциальных жертв была запущена процедура принудительной смены пароля....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/02.html
bugtraq.ru
BugTraq.Ru: Уголовное дело против Nginx
Предположительно с подачи Рамблера инициировано уголовное дело против "неустановленных лиц из числа сотрудников организации ООО «Рамблер Интернет Холдинг»", которые сначала разработали по поручению руководства "программу для ЭВМ «энджиникс»", а потом,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/03.html
bugtraq.ru
BugTraq.Ru: Google постепенно отключит доступ к G Suite сторонним приложениям, использующим простой пароль
Google начала рассылать пользователям G Suite предупреждение о планах по отключению доступа к своим сервисам для сторонних приложений, не использующих OAuth. С 15 июня 2020 доступ будет закрыт для новых подключений, с 15 февраля...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих - с неумолимо надвигающимися двумя двадцатками.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/01.html
bugtraq.ru
BugTraq.Ru: Прощаемся с Windows 7
14 января 2020 заканчивается поддержка одной из лучших операционных систем Microsoft, розничная продажа которой была прекращена шесть с лишним лет назад, 30 октября 2013. Начиная со среды, пользователей Windows 7 будет...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/02.html
bugtraq.ru
BugTraq.Ru: Microsoft закрыла серьёзную уязвимость, открытую АНБ
Во вторник Microsoft закрыла уязвимость, связанную с обработкой сертификатов в Windows 10, а также Windows Server 2016 и 2019. Подделка сертификатов открывает широкую дорогу к распространению вредоносных программ под вывеской доверенных, фишингу...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/02/01.html
bugtraq.ru
BugTraq.Ru: Перевод Firefox на DNS over HTTPS
С этого дня Mozilla приступила к переводу пользователей Firefox на использование по умолчанию протокола DNS over HTTPS (DoH). Перевод пока затрагивает только пользователей из США, предполагается провести его за два недели. Все остальные пользователи вполне...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/03/01.html
bugtraq.ru
BugTraq.Ru: Microsoft
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/04/01.html
bugtraq.ru
BugTraq.Ru: Последний второй Python
На это неделе был анонсирован выход Python 2.7.18. Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.
Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/05/01.html
bugtraq.ru
BugTraq.Ru: Число обнародованных уязвимостей упало на 20%
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года. Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.
Скорее...