BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2020/12/04.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с заменой двух двадцаток на полупростое 43*47.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/01/01.html
bugtraq.ru
BugTraq.Ru: Анализ SolarWinds-атаки от Microsoft
Microsoft опубликовала очередную порцию детального разбора прошлогодней атаки, основанной на <a href="https://bugtraq.ru/rsn/archive/2020/12/01.html">внедрении вредоносной начинки в код SolarWinds</a>. На этот раз основное внимание уделено второй стадии атаки...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/01/02.html
bugtraq.ru
BugTraq.Ru: Блокировка Flash поломала китайскую железную дорогу
Несмотря на то, что Adobe предупреждала о прекращении поддержки Flash еще за три года до счастливого момента его полной блокировки 12 января, для некоторых это оказалось сюрпризом. Внезапно выяснилось, что целая железная дорога в Даляне использовала Flash…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/01/03.html
bugtraq.ru
BugTraq.Ru: Десятилетняя уязвимость в sudo
Qualys Research Team сообщила об уязвимости в sudo, связанной с переполнением буфера при экранировании спецсимволов, которая позволяла выполнять команды от имени администратора практически кому угодно. Появилась она в июле...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/02/01.html
bugtraq.ru
BugTraq.Ru: The Great Suspender предположительно превратился во вредоноса
Популярное расширение Chrome The Great Suspender было исключено из Chrome Web Store как вредоносное, а двум миллионам его пользователей рекомендовано срочно от него избавиться.
В июне прошлого года произошла смена разработчика, и в нескольких последующих...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/03/01.html
bugtraq.ru
BugTraq.Ru: Столлман возвращается в FSF
Природа так очистилась, что спустя полтора года Ричард Столлман возвращается в совет директоров основанного им же фонда Free Software Foundation. Причиной ухода стала позиция и отдельные комментарии Столлмана по поводу причастности патриарха ИИ Марвина Мински...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/04/01.html
bugtraq.ru
BugTraq.Ru: Новые санкции против российского инфобеза
Министерство финансов США добавило в санкционный список шесть российских фирм и организаций за предположительную связь со спецслужбами, включающую в том числе предоставление средств, с помощью которых была организована недавняя атака SolarWinds.</p>
<p><p>Под...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/04/02.html
bugtraq.ru
BugTraq.Ru: Microsoft начинает тестирование Linux GUI-приложений под Windows
В прошлом году Microsoft раскрыла планы по добавлению в Windows Subsystem for Linux возможности исполнения линуксовых GUI-приложений. В принципе, этого можно было добиться и раньше с помощью сторонних X-серверов, но анонсированная сегодня...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/05/01.html
bugtraq.ru
BugTraq.Ru: Have I Been Pwned начнёт получать скомпрометированные пароли от ФБР
Популярный сайт, позволяющий узнать, какие из ваших логинов успели засветиться в одной из многочисленных утечек, объявил о начале сотрудничества с ФБР. В расследованиях ФБР регулярно всплывали краденые пароли, поэтому ожидается, что возможность раннего оповещения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/01.html
bugtraq.ru
BugTraq.Ru: Блокировка Opera VPN
Роскомнадзор объявил о введении ограничений «на использование VPN-сервисов VyprVPN и Opera VPN».</p>
<p>Совпадение или нет, но прямо сейчас я не вижу соответствующей настройки в Опере на своём домашнем компьютере, а доступ к заблокированным...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/02.html
bugtraq.ru
BugTraq.Ru: Джон Макафи найден мёртвым в испанской тюрьме
Бурная жизнь создателя антивируса имени себя подошла к концу в тюремной камере на барселонщине. По сведениям от полицейских источников, Макафи покончил с собой вскоре после одобрения его выдачи США.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/06/03.html
bugtraq.ru
BugTraq.Ru: WD My Book начали избавляться от пользовательских данных
[Не]счастливые владельцы популярных NAS серии WD My Book Live по всему миру столкнулись с удалением своих файлов и сообщением о неверном пароле при попытке зайти в веб-интерфейс в попытке понять, что произошло.</p>
<p>Western Digital признала,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/01.html
bugtraq.ru
BugTraq.Ru: WD уточнила причины проблем с My Book Live
Western Digital обновила бюллетень с информацией о причинах <a href="https://bugtraq.ru/rsn/archive/2021/06/03.html">недавнего инцидента со своими NAS My Book Live и Live Duo</a>.</p>
<p>Сперва основной причиной называлась уязвимость CVE-2018-18472,...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/02.html
bugtraq.ru
BugTraq.Ru: Microsoft выпустила срочное исправление для PrintNightmare
Microsoft выпустила внеочередное обновление, закрывающее уязвимость в службе Windows Print Spooler, также известную как PrintNightmare.</p>
<p><p>На той неделе выяснилось, что под вывеской <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/03.html
bugtraq.ru
BugTraq.Ru: Радость от патча PrintNightmare была преждевременной
Борьба Microsoft с PrintNightmare продолжается с переменным успехом: как внезапно выяснилось, локальный аутентифицированный пользователь по-прежнему может получить администраторские права.</p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/04.html
bugtraq.ru
BugTraq.Ru: MS Edge обогнал FireFox
Согласно Statcounter, в июне Edge сместил Firefox с третьей позиции рейтинга популярности браузеров, набрав 3.4% браузерного рынка против 3.29%. На втором месте с 18.34% расположился Safari, а первое место с 65.27% вполне ожидаемо занимает Chrome.</p>...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/05.html
bugtraq.ru
BugTraq.Ru: Microsoft советует пользователям отключить службу печати
В службе Windows Print Spooler обнаружилась третья уязвимость за пять недель, на этот раз приводящая к эскалации локальных привилегий. Хоть это и не так страшно, как удалённое исполнение кода, пока Microsoft <a href="https://msrc.microsoft.com/update-gui…
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/07/06.html
bugtraq.ru
BugTraq.Ru: HP закрыла 16-летнюю уязвимость в драйверах принтеров
Уязвимость <a href="https://nvd.nist.gov/vuln/detail/CVE-2021-3438">CVE-2021-3438</a> в драйверах некоторых принтеров HP, Xerox, и Samsung, с 2005 года предоставляет теоретическую возможность локальной эскалации привилегий из-за переполнения...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/08/01.html
bugtraq.ru
BugTraq.Ru: Очередной юбилей Linux
Не успели оглянуться, как <a href="https://bugtraq.ru/rsn/archive/2016/08/03.html">прошли очередные пять лет</a>, и теперь уже случилось 30 лет с тех пор, как 25 августа 1991 года в 20:57:08 GMT некий студент из Хельсинки с адресом torvalds@kruuna.helsinki.fi...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/09/01.html
bugtraq.ru
BugTraq.Ru: Заканчивается действие одного из корневых сертификатов Let’s Encrypt
30 сентября 2021 в 14:01:15 GMT (17:01:15 MSK) заканчивается срок действия корневого сертификата IdenTrust DST Root CA X3, использовавшегося при запуске Let’s Encrypt для обеспечения совместимости со старыми устройствами....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2021/10/01.html
bugtraq.ru
BugTraq.Ru: 50 лет электронной почте
2 октября 1971 года (но это неточно) Рэй Томлинсон, занимавшийся переделкой программы SNDMSG, предназначенной для переписки в пределах одной многопользовательской системы, отправил первое почтовое сообщение с одного компьютера, подключенного к ARPANet, к…