BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/01.html
bugtraq.ru
BugTraq.Ru: Большой вторник патчей от MS
80 исправлений, включая две уязвимости нулевого дня, связанных с эскалацией привилегий, и пару уже традиционных патчей RDP.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/02.html
bugtraq.ru
BugTraq.Ru: Sophos открывает Sandboxie
Sophos анонсировала планы открыть исходники Sandboxie, популярной утилиты, обеспечивающей выполнение Windows-приложений в изолированной среде. Уже выложена бесплатная версия, не требующая лицензии.
Sandboxie разрабатывалась с 2004 года и досталась Sophos...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/09/03.html
bugtraq.ru
BugTraq.Ru: Kik закрывается, все ушли на криптофронт
Создатель достаточно популярного мессенджера Kik объявил о закрытии службы передачи сообщений из-за необходимости сконцентрироваться на борьбе с Комиссией по ценным бумагам и биржам США (The United States Securities and Exchange Commission,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/10/01.html
bugtraq.ru
BugTraq.Ru: Шестой Perl превратится в Raku, пятый останется просто Perl'ом
Создатель Perl Ларри Уолл одобрил pull request в GitHub, начинающий процесс окончательного переименования Perl 6 в Raku, по имени самого популярного и единственного всё ещё развивающегося компилятора из Perl 6 в байт-код (Rakudo Perl...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/11/01.html
bugtraq.ru
BugTraq.Ru: Множественные уязвимости в VNC
Не успели любители удалённого доступа вздохнуть спокойно после залатывания уязвимости BlueKeep в RDP, как подоспело исследование от Лаборатории Касперского, описывающего 37 уязвимостей в различных реализациях популярного протокола...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/01.html
bugtraq.ru
BugTraq.Ru: Microsoft сообщила о 44 миллионах аккаунтов, использующих утекшие пароли
Исследование Microsof, в рамках которого пароли Microsoft-аккаунтов сопоставлялись с базой из трёх с лишним миллиардов утекших паролей, показало 44 миллиона совпадений. Для всех потенциальных жертв была запущена процедура принудительной смены пароля....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/02.html
bugtraq.ru
BugTraq.Ru: Уголовное дело против Nginx
Предположительно с подачи Рамблера инициировано уголовное дело против "неустановленных лиц из числа сотрудников организации ООО «Рамблер Интернет Холдинг»", которые сначала разработали по поручению руководства "программу для ЭВМ «энджиникс»", а потом,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/03.html
bugtraq.ru
BugTraq.Ru: Google постепенно отключит доступ к G Suite сторонним приложениям, использующим простой пароль
Google начала рассылать пользователям G Suite предупреждение о планах по отключению доступа к своим сервисам для сторонних приложений, не использующих OAuth. С 15 июня 2020 доступ будет закрыт для новых подключений, с 15 февраля...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих - с неумолимо надвигающимися двумя двадцатками.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/01.html
bugtraq.ru
BugTraq.Ru: Прощаемся с Windows 7
14 января 2020 заканчивается поддержка одной из лучших операционных систем Microsoft, розничная продажа которой была прекращена шесть с лишним лет назад, 30 октября 2013. Начиная со среды, пользователей Windows 7 будет...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/02.html
bugtraq.ru
BugTraq.Ru: Microsoft закрыла серьёзную уязвимость, открытую АНБ
Во вторник Microsoft закрыла уязвимость, связанную с обработкой сертификатов в Windows 10, а также Windows Server 2016 и 2019. Подделка сертификатов открывает широкую дорогу к распространению вредоносных программ под вывеской доверенных, фишингу...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/02/01.html
bugtraq.ru
BugTraq.Ru: Перевод Firefox на DNS over HTTPS
С этого дня Mozilla приступила к переводу пользователей Firefox на использование по умолчанию протокола DNS over HTTPS (DoH). Перевод пока затрагивает только пользователей из США, предполагается провести его за два недели. Все остальные пользователи вполне...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/03/01.html
bugtraq.ru
BugTraq.Ru: Microsoft
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/04/01.html
bugtraq.ru
BugTraq.Ru: Последний второй Python
На это неделе был анонсирован выход Python 2.7.18. Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.
Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/05/01.html
bugtraq.ru
BugTraq.Ru: Число обнародованных уязвимостей упало на 20%
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года. Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.
Скорее...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/01.html
bugtraq.ru
BugTraq.Ru: ГПБ vs TV
Газпромбанк на днях обновил своё приложение, после чего словил кучу единиц в AppStore и Google Play за попытку принудить к удалению TeamViewer, поскольку «с его помощью мошенники могут получить доступ к банковским картам». Выдав при запуске это сообщение…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/02.html
bugtraq.ru
BugTraq.Ru: Расово верная чистка IT-терминологии
GitHub присоединился к волне переименований в IT, направленных на избавление от следов тяжёлых дополиткорректных времён. Master repository теперь переименован в Main repository, на очереди избавление от whitelist и blacklist. Раздаются голоса и о том, что…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/01.html
bugtraq.ru
BugTraq.Ru: Infosec-сообщество не поддержало отказ от термина black hat
Вице-президент Google Дэвид Клейдермахер (David Kleidermacher), отвечающий за безопасность Android и Google Play Store, отозвал своё выступление на августовской конференции Black Hat 2020 и призвал индустрию заменить термины «black hat», «white hat» и «man…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/02.html
bugtraq.ru
BugTraq.Ru: Яндекс неуклюже оправдался за установку Теледиска
На днях пользователи Яндекс.Диска внезапно увидели на своих рабочих столах новую иконку с ещё одним творением Яндекса — перепиленным из опенсорсного Jitsi сервиса видеоконференций Яндекс.Телемост. Такая вот попытка компенсировать безнадёжное опоздание...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/01.html
bugtraq.ru
BugTraq.Ru: 400 уязвимостей в процессорах Snapdragon
Исследователи из Check Point Research сообщают о найденных 400+ уязвимостях в коде цифрового сигнального процессора (DSP) производства Qualcomm Technologies, позволяющих как превратить использующий его смартфон в идеальное подслушивающее устройство,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/02.html
bugtraq.ru
BugTraq.Ru: Простое пробивание рабочего/провайдерского NAT с помощью Tailscale
<a href="https://bugtraq.ru/review/archive/2020/20-08-20.html">Четырёхсотый выпуск</a> — повод тряхнуть стариной и написать чуть больше, чем простая подборка новостей. И как раз недавно на глаза попался вполне для этого подходящий...