BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/10/01.html
bugtraq.ru
BugTraq.Ru: Шестой Perl превратится в Raku, пятый останется просто Perl'ом
Создатель Perl Ларри Уолл одобрил pull request в GitHub, начинающий процесс окончательного переименования Perl 6 в Raku, по имени самого популярного и единственного всё ещё развивающегося компилятора из Perl 6 в байт-код (Rakudo Perl...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/11/01.html
bugtraq.ru
BugTraq.Ru: Множественные уязвимости в VNC
Не успели любители удалённого доступа вздохнуть спокойно после залатывания уязвимости BlueKeep в RDP, как подоспело исследование от Лаборатории Касперского, описывающего 37 уязвимостей в различных реализациях популярного протокола...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/01.html
bugtraq.ru
BugTraq.Ru: Microsoft сообщила о 44 миллионах аккаунтов, использующих утекшие пароли
Исследование Microsof, в рамках которого пароли Microsoft-аккаунтов сопоставлялись с базой из трёх с лишним миллиардов утекших паролей, показало 44 миллиона совпадений. Для всех потенциальных жертв была запущена процедура принудительной смены пароля....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/02.html
bugtraq.ru
BugTraq.Ru: Уголовное дело против Nginx
Предположительно с подачи Рамблера инициировано уголовное дело против "неустановленных лиц из числа сотрудников организации ООО «Рамблер Интернет Холдинг»", которые сначала разработали по поручению руководства "программу для ЭВМ «энджиникс»", а потом,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/03.html
bugtraq.ru
BugTraq.Ru: Google постепенно отключит доступ к G Suite сторонним приложениям, использующим простой пароль
Google начала рассылать пользователям G Suite предупреждение о планах по отключению доступа к своим сервисам для сторонних приложений, не использующих OAuth. С 15 июня 2020 доступ будет закрыт для новых подключений, с 15 февраля...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих - с неумолимо надвигающимися двумя двадцатками.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/01.html
bugtraq.ru
BugTraq.Ru: Прощаемся с Windows 7
14 января 2020 заканчивается поддержка одной из лучших операционных систем Microsoft, розничная продажа которой была прекращена шесть с лишним лет назад, 30 октября 2013. Начиная со среды, пользователей Windows 7 будет...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/02.html
bugtraq.ru
BugTraq.Ru: Microsoft закрыла серьёзную уязвимость, открытую АНБ
Во вторник Microsoft закрыла уязвимость, связанную с обработкой сертификатов в Windows 10, а также Windows Server 2016 и 2019. Подделка сертификатов открывает широкую дорогу к распространению вредоносных программ под вывеской доверенных, фишингу...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/02/01.html
bugtraq.ru
BugTraq.Ru: Перевод Firefox на DNS over HTTPS
С этого дня Mozilla приступила к переводу пользователей Firefox на использование по умолчанию протокола DNS over HTTPS (DoH). Перевод пока затрагивает только пользователей из США, предполагается провести его за два недели. Все остальные пользователи вполне...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/03/01.html
bugtraq.ru
BugTraq.Ru: Microsoft
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/04/01.html
bugtraq.ru
BugTraq.Ru: Последний второй Python
На это неделе был анонсирован выход Python 2.7.18. Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.
Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/05/01.html
bugtraq.ru
BugTraq.Ru: Число обнародованных уязвимостей упало на 20%
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года. Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.
Скорее...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/01.html
bugtraq.ru
BugTraq.Ru: ГПБ vs TV
Газпромбанк на днях обновил своё приложение, после чего словил кучу единиц в AppStore и Google Play за попытку принудить к удалению TeamViewer, поскольку «с его помощью мошенники могут получить доступ к банковским картам». Выдав при запуске это сообщение…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/02.html
bugtraq.ru
BugTraq.Ru: Расово верная чистка IT-терминологии
GitHub присоединился к волне переименований в IT, направленных на избавление от следов тяжёлых дополиткорректных времён. Master repository теперь переименован в Main repository, на очереди избавление от whitelist и blacklist. Раздаются голоса и о том, что…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/01.html
bugtraq.ru
BugTraq.Ru: Infosec-сообщество не поддержало отказ от термина black hat
Вице-президент Google Дэвид Клейдермахер (David Kleidermacher), отвечающий за безопасность Android и Google Play Store, отозвал своё выступление на августовской конференции Black Hat 2020 и призвал индустрию заменить термины «black hat», «white hat» и «man…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/02.html
bugtraq.ru
BugTraq.Ru: Яндекс неуклюже оправдался за установку Теледиска
На днях пользователи Яндекс.Диска внезапно увидели на своих рабочих столах новую иконку с ещё одним творением Яндекса — перепиленным из опенсорсного Jitsi сервиса видеоконференций Яндекс.Телемост. Такая вот попытка компенсировать безнадёжное опоздание...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/01.html
bugtraq.ru
BugTraq.Ru: 400 уязвимостей в процессорах Snapdragon
Исследователи из Check Point Research сообщают о найденных 400+ уязвимостях в коде цифрового сигнального процессора (DSP) производства Qualcomm Technologies, позволяющих как превратить использующий его смартфон в идеальное подслушивающее устройство,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/02.html
bugtraq.ru
BugTraq.Ru: Простое пробивание рабочего/провайдерского NAT с помощью Tailscale
<a href="https://bugtraq.ru/review/archive/2020/20-08-20.html">Четырёхсотый выпуск</a> — повод тряхнуть стариной и написать чуть больше, чем простая подборка новостей. И как раз недавно на глаза попался вполне для этого подходящий...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/09/01.html
bugtraq.ru
BugTraq.Ru: Дела виртуальные
Практически синхронно подоспели известия о том, что Xen Project портировал свой гипервизор на 64-битную Raspberry Pi 4, а Microsoft анонсировала поддержку эмуляции x64 на своих ARM-устройствах.</p>
<p>«Вот так, с помощью нехитрых приспособлений...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/10/01.html
bugtraq.ru
BugTraq.Ru: Утекший код XP и Windows Server удалось собрать
Аутентичность утекших на той неделе исходников Windows XP и Windows Server 2003 получила подтверждение в виде успешной сборки из них почти работающих операционных систем. Исходники Windows Server даже более полные, хотя и в них не хватает кода winlogon,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/10/02.html
bugtraq.ru
BugTraq.Ru: Имя компании как средство XSS-атаки
Регстрационная палата Великобритании заблокировала попытку регистрации компании, имя которой представляло собой последовательность символов, способных привести к загрузке и выполнению JavaScript-кода в пользовательском контексте. Такой вот...