BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2019/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих - с неумолимо надвигающимися двумя двадцатками.
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/01.html
bugtraq.ru
BugTraq.Ru: Прощаемся с Windows 7
14 января 2020 заканчивается поддержка одной из лучших операционных систем Microsoft, розничная продажа которой была прекращена шесть с лишним лет назад, 30 октября 2013. Начиная со среды, пользователей Windows 7 будет...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/01/02.html
bugtraq.ru
BugTraq.Ru: Microsoft закрыла серьёзную уязвимость, открытую АНБ
Во вторник Microsoft закрыла уязвимость, связанную с обработкой сертификатов в Windows 10, а также Windows Server 2016 и 2019. Подделка сертификатов открывает широкую дорогу к распространению вредоносных программ под вывеской доверенных, фишингу...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/02/01.html
bugtraq.ru
BugTraq.Ru: Перевод Firefox на DNS over HTTPS
С этого дня Mozilla приступила к переводу пользователей Firefox на использование по умолчанию протокола DNS over HTTPS (DoH). Перевод пока затрагивает только пользователей из США, предполагается провести его за два недели. Все остальные пользователи вполне...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/03/01.html
bugtraq.ru
BugTraq.Ru: Microsoft
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/04/01.html
bugtraq.ru
BugTraq.Ru: Последний второй Python
На это неделе был анонсирован выход Python 2.7.18. Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.
Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/05/01.html
bugtraq.ru
BugTraq.Ru: Число обнародованных уязвимостей упало на 20%
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года. Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.
Скорее...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/01.html
bugtraq.ru
BugTraq.Ru: ГПБ vs TV
Газпромбанк на днях обновил своё приложение, после чего словил кучу единиц в AppStore и Google Play за попытку принудить к удалению TeamViewer, поскольку «с его помощью мошенники могут получить доступ к банковским картам». Выдав при запуске это сообщение…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/06/02.html
bugtraq.ru
BugTraq.Ru: Расово верная чистка IT-терминологии
GitHub присоединился к волне переименований в IT, направленных на избавление от следов тяжёлых дополиткорректных времён. Master repository теперь переименован в Main repository, на очереди избавление от whitelist и blacklist. Раздаются голоса и о том, что…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/01.html
bugtraq.ru
BugTraq.Ru: Infosec-сообщество не поддержало отказ от термина black hat
Вице-президент Google Дэвид Клейдермахер (David Kleidermacher), отвечающий за безопасность Android и Google Play Store, отозвал своё выступление на августовской конференции Black Hat 2020 и призвал индустрию заменить термины «black hat», «white hat» и «man…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/07/02.html
bugtraq.ru
BugTraq.Ru: Яндекс неуклюже оправдался за установку Теледиска
На днях пользователи Яндекс.Диска внезапно увидели на своих рабочих столах новую иконку с ещё одним творением Яндекса — перепиленным из опенсорсного Jitsi сервиса видеоконференций Яндекс.Телемост. Такая вот попытка компенсировать безнадёжное опоздание...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/01.html
bugtraq.ru
BugTraq.Ru: 400 уязвимостей в процессорах Snapdragon
Исследователи из Check Point Research сообщают о найденных 400+ уязвимостях в коде цифрового сигнального процессора (DSP) производства Qualcomm Technologies, позволяющих как превратить использующий его смартфон в идеальное подслушивающее устройство,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/08/02.html
bugtraq.ru
BugTraq.Ru: Простое пробивание рабочего/провайдерского NAT с помощью Tailscale
<a href="https://bugtraq.ru/review/archive/2020/20-08-20.html">Четырёхсотый выпуск</a> — повод тряхнуть стариной и написать чуть больше, чем простая подборка новостей. И как раз недавно на глаза попался вполне для этого подходящий...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/09/01.html
bugtraq.ru
BugTraq.Ru: Дела виртуальные
Практически синхронно подоспели известия о том, что Xen Project портировал свой гипервизор на 64-битную Raspberry Pi 4, а Microsoft анонсировала поддержку эмуляции x64 на своих ARM-устройствах.</p>
<p>«Вот так, с помощью нехитрых приспособлений...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/10/01.html
bugtraq.ru
BugTraq.Ru: Утекший код XP и Windows Server удалось собрать
Аутентичность утекших на той неделе исходников Windows XP и Windows Server 2003 получила подтверждение в виде успешной сборки из них почти работающих операционных систем. Исходники Windows Server даже более полные, хотя и в них не хватает кода winlogon,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/10/02.html
bugtraq.ru
BugTraq.Ru: Имя компании как средство XSS-атаки
Регстрационная палата Великобритании заблокировала попытку регистрации компании, имя которой представляло собой последовательность символов, способных привести к загрузке и выполнению JavaScript-кода в пользовательском контексте. Такой вот...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/11/01.html
bugtraq.ru
BugTraq.Ru: Google закрывает безлимитные Photos
Безлимитное хранилище фотографий «в высоком качестве» предлагалось Google последние пять лет, но халява скоро заканчивается — с 1 июня 2021 всё, что превышает 15 гигабайт, потребует перехода на платную подписку. Впрочем, фотографии,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/12/01.html
bugtraq.ru
BugTraq.Ru: Крупного кибербезопасника FireEye обокрали «крайне изощренные хакеры»
Компания FireEye, специализирующаяся на предоставлении SaaS-решений в области информационной безопасности (начинала с фильтрации трафика на виртуальных машинах, быстро выросла, по пути прикупив несколько профильных бизнесов), сообщила о краже компонентов…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/12/02.html
bugtraq.ru
BugTraq.Ru: Cloudflare, Apple и Fastly предложили новый DNS-протокол
Идея нового протокола, получившего название Oblivious DNS over HTTPS («забывчивый» DoH, сокращенно ODoH), <a href="https://blog.cloudflare.com/oblivious-dns/">заключается</a> в добавлении промежуточного прокси и ещё одного уровня шифрования...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/12/03.html
bugtraq.ru
BugTraq.Ru: Apple, Google, Microsoft и Mozilla забанили казахстанский сертификат
Производители основных браузеров заблокировали корневой сертификат, используемый в Казахстане для перехвата и дешифровки HTTPS-трафика. Сертификат использовался с 6 декабря, когда от местных провайдеров было потребовано блокировать трафик...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с заменой двух двадцаток на полупростое 43*47.</p>